安全研究

安全漏洞
Red Lion Controls SixTRAK和VersaTRAK Series RTU危险方法或功能漏洞(CVE-2023-40151)

发布日期:2023-11-20
更新日期:2024-01-31

受影响系统:
Red Lion Controls Red Lion Controls SixTRAK Series
Red Lion Controls Red Lion Controls VersaTRAK Series
描述:
CVE(CAN) ID: CVE-2023-40151

Red Lion Controls SixTRAK和Red Lion Controls VersaTRAK都是美国红狮控制(Red Lion Controls)公司的具有开放LINUX软件功能的终极过程控制器。
Red Lion Controls SixTRAK和VersaTRAK Series RTU存在危险方法或功能漏洞,攻击者可利用该漏洞以最高权限执行命令。

<*链接:https://support.redlion.net/hc/en-us/articles/19339209248269-RLCSIM-2023-05-Authentication-Bypass-an
*>

建议:
厂商补丁:

Red Lion Controls
-----------------
Red Lion Controls已经为此发布了一个安全公告(RLCSIM-2023-05)以及相应补丁:
RLCSIM-2023-05:RLCSIM-2023-05 - Authentication Bypass and Remote Code Execution
链接:https://support.redlion.net/hc/en-us/articles/19339209248269-RLCSIM-2023-05-Authentication-Bypass-and-Remote-Code-Execution

浏览次数:301
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障