Advantech/BroadWin WebAccess RPC sérülékenység

CH azonosító

CH-4651

Angol cím

Advantech/Broadwin Webaccess RPC Vulnerability

Felfedezés dátuma

2011.04.03.

Súlyosság

Magas

Érintett rendszerek

Advantech
WebAccess

Érintett verziók

Advantech/BroadWin WebAccess

Összefoglaló

Az Advantech/BroadWin WebAccess egy sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert. Az Advantech/BroadWin WebAccess egy web-alapú HMI termék, amelyet az energia ipar, a gyártó ipar és épületfelügyeleti rendszerek használnak.

Leírás

A sérülékenységet az RPC kérések feldolgozásának egy hibája okozza, a 4592/TCP portra érkező csomagok feldolgozásakor. A sikeres támadás következtében bizalmas információkat lehet megszerezni, valamint tetszőleges kód futtatása válik lehetővé.

Megoldás

A gyártó hamarosan kiadja a javítást.


Legfrissebb sérülékenységek
CVE-2023-1289 – ImageMagick sérülékenysége
CVE-2023-1050 – Koc Energy Web Report System sérülékenysége
CVE-2022-22512 – VARTA Storage Web-UI sérülékenysége
CVE-2023-25859 – Adobe Illustrator sérülékenysége
CVE-2023-25860 – Adobe Illustrator sérülékenysége
CVE-2023-25861 – Adobe Illustrator sérülékenysége
CVE-2023-26358 – Adobe Creative Cloud sérülékenysége
CVE-2023-26426 – Adobe Illustrator sérülékenysége
CVE-2023-27855 – Rockwell Automation's ThinManager ThinServer sérülékenysége
CVE-2022-45124 – wellintech / kinghistorian sérülékenysége
Tovább a sérülékenységekhez »