设为首页 | 加入收藏 | 联系我们

网络安全

当前位置: 部门首页 >> 网络安全 >> 正文



Red Lion Controls SixTRAK和VersaTRAK Series RTU身份认证绕过漏洞(CVE-2023-42770)
日期: 2024-01-31      作者: nsfocus      点击数:

发布日期:2023-11-20

更新日期:2024-01-31

受影响系统:

Red Lion Controls Red Lion Controls SixTRAK Series

Red Lion Controls Red Lion Controls VersaTRAK Series

描述:


CVE(CAN) ID: CVE-2023-42770

Red Lion Controls SixTRAK和Red Lion Controls VersaTRAK都是美国红狮控制(Red Lion Controls)公司的具有开放LINUX软件功能的终极过程控制器。

Red Lion Controls SixTRAK和VersaTRAK Series RTU存在身份认证绕过漏洞,经过身份认证的攻击者可利用该漏洞通过TCP/IP接收相同的消息,并使RTU在无需身份认证的情况下接受该消息。

< **>

建议:


厂商补丁:

Red Lion Controls

-----------------

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://https://support.redlion.net/hc/en-us/articles/19339209248269-RLCSIM-2023-05-Authentication-Bypass-and-Remote-Code-Execution

浏览次数:110

严重程度:0(网友投票)

版权所有 郑州电力高等专科学校 地址:郑州市郑开大道与雁鸣路交叉口北2公里路西(凤栖街296号)
邮编:450000  电话:0371-62275200 传真:0371-62275999

手机版