安全研究

安全漏洞
Red Lion Controls SixTRAK和VersaTRAK Series RTU身份认证绕过漏洞(CVE-2023-42770)

发布日期:2023-11-20
更新日期:2024-01-31

受影响系统:
Red Lion Controls Red Lion Controls SixTRAK Series
Red Lion Controls Red Lion Controls VersaTRAK Series
描述:
CVE(CAN) ID: CVE-2023-42770

Red Lion Controls SixTRAK和Red Lion Controls VersaTRAK都是美国红狮控制(Red Lion Controls)公司的具有开放LINUX软件功能的终极过程控制器。
Red Lion Controls SixTRAK和VersaTRAK Series RTU存在身份认证绕过漏洞,经过身份认证的攻击者可利用该漏洞通过TCP/IP接收相同的消息,并使RTU在无需身份认证的情况下接受该消息。

<**>

建议:
厂商补丁:

Red Lion Controls
-----------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://https://support.redlion.net/hc/en-us/articles/19339209248269-RLCSIM-2023-05-Authentication-Bypass-and-Remote-Code-Execution

浏览次数:331
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障