SYT-2023-5:OPC套件内不适当访问控制漏洞

新利体育中国官方网站查询发布商:软化工业自动化GmbH 文件类别:csaf安全_advisory
初始发布日期:2023-11-29T13:17:39.103Z 引擎:隐影图2.2.16
当前发布日期:2023-11-29T13:17:39-103Z 构建日期:2023-12-01T13:18:04.701Z
当前版本:1.0.0 状态:最终
CVSSv3.1基准分数:5.6 重度:介质
原创语言:en-US 语言 :
并提及:

脆弱度

(CVE-2023-37572)

OSF_发现服务启动时权限弱可修改服务执行程序或删除服务

CWE: WE-284:Improper访问控制
发现日期 : 2022-10-14T10:00:00.000Z

产品状态

已知受影响
产品类 CVSS-Vector CVSS基础评分
软软OPC套件QQV5.25 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L 5.6
固定式

感知感知

新利体育中国官方网站查询

Namespace: //www.foshanghui.com

软PSIRT-联系[email protected]

校正历史

版本化 日期修改 修改摘要
1.00 2023-11-29T13:17:39.103Z 初始版

免责声明

信息披露提供“原封不动”,没有任何保证软化免责声明所有保证书,无论是明示或隐含保证书,包括适销性和适切性保证书在任何情况下软化或其供应商都不得对任何损害负赔偿责任,包括直接、间接、附带、附带、商业利润损失或特殊损害,即使软化或供应商已被告知可能发生这种损害。有些国家不允许排除或限制间接或附带损害的赔偿责任,因此上述限制可能不适用。

Baidu
map