來源:國(guó)家信息安全漏洞共享平臺(tái) 報(bào)送者:啟明星辰
CNVD-ID CNVD-2014-06196
發(fā)布時(shí)間 2014-09-23
危害級(jí)別 低 (AV:N/AC:M/Au:S/C:N/I:P/A:N)
影響產(chǎn)品 Schneider Electric ClearSCADA 2010 R3 (build 72.4560)
Schneider Electric ClearSCADA 2010 R3.1 (build 72.4644)
Schneider Electric SCADA Expert ClearSCADA 2013 R1 (build 73.4729)
Schneider Electric SCADA Expert ClearSCADA 2013 R1.1 (build 73.4832)
Schneider Electric SCADA Expert ClearSCADA 2013 R1.1a (build 73.4903)
Schneider Electric SCADA Expert ClearSCADA 2013 R1.2 (build 73.4955)
Schneider Electric SCADA Expert ClearSCADA 2013 R2 (build 74.5094)
Schneider Electric SCADA Expert ClearSCADA 2013 R2.1 (build 74.5192)
Schneider Electric SCADA Expert ClearSCADA 2014 R1 (build 75.5210)
其他 ID OSVDB:111238
CVE ID CVE-2014-5411
漏洞描述 ClearSCADA是包含輪訓(xùn)引擎,實(shí)時(shí)數(shù)據(jù)庫(kù),WEB服務(wù)器,報(bào)警處理器和報(bào)告軟件的集成SCADA主機(jī)平臺(tái)。
ClearSCADA WEB接口存在跨站腳本漏洞,允許攻擊者利用漏洞構(gòu)建惡意URI,誘使用戶解析,可執(zhí)行系統(tǒng)管理操作等。
參考鏈接 http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-5411
https://ics-cert.us-cert.gov/advisories/ICSA-14-259-01
http://osvdb.com/show/osvdb/111238
漏洞解決方案 用戶可參考如下廠商提供的安全補(bǔ)丁以修復(fù)該漏洞:
http://resourcecenter.controlmicrosystems.com/display/CS/SCADA+Expert+ClearSCADA+Support
漏洞發(fā)現(xiàn)者 Schneider Electric
廠商補(bǔ)丁 Schneider Electric ClearSCADA跨站腳本漏洞的補(bǔ)丁
驗(yàn)證信息 (暫無驗(yàn)證信息)
報(bào)送時(shí)間 2014-09-18
收錄時(shí)間 2014-09-23
更新時(shí)間 2014-09-23
漏洞附件 (無附件)
在發(fā)布漏洞公告信息之前,CNVD都力爭(zhēng)保證每條公告的準(zhǔn)確性和可靠性。然而,采納和實(shí)施公告中的建議則完全由用戶自己決定,其可能引起的問題和結(jié)果也完全由用戶承擔(dān)。是否采納我們的建議取決于您個(gè)人或您企業(yè)的決策,您應(yīng)考慮其內(nèi)容是否符合您個(gè)人或您企業(yè)的安全策略和流程。