Network Vision IntraVue代码注入漏洞(CVE-2015-0977)
发表日期:2015-03-13 16:40:03
Network Vision IntraVue代码注入漏洞(CVE-2015-0977)
CVE-ID:CVE-2015-0977
发布日期:2015-02-26
更新日期:2015-03-02
受影响系统:
Network Vision IntraVue < 2.3.0a14
详细信息:
IntraVue是网络可视化软件包。
Network Vision IntraVue 2.3.0a14之前版本存在安全漏洞,未经身份验证的用户利用此漏洞可在受影响服务器系统上执行任意操作系统命令。
来源:
Jrgen Bilberger
参考信息:
https://ics-cert.us-cert.gov/advisories/ICSA-15-057-01
解决办法:
厂商补丁:
Network Vision
--------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.intravue.net/products.asp