Inductive Automation Ignition 代码问题漏洞

CNNVD-ID编号 CNNVD-202207-2475
CVE编号 CVE-2022-1704
发布时间 2022-07-26
更新时间 2022-07-27
漏洞类型 代码问题
漏洞来源 Keval Shah reported this vulnerability to CISA.
危险等级 高危
威胁类型 N/A
厂 商 N/A

漏洞介绍

Inductive Automation Ignition是美国Inductive Automation公司的一套用于SCADA系统的集成软件平台。该平台支持SCADA(数据采集与监控系统)、HMI(人机界面)等。 Inductive Automation Ignition存在代码问题漏洞,该漏洞源于在没有XML安全标志的情况下解析备份或还原功能中的XML,可能会导致XML外部实体注入攻击。

漏洞补丁

目前厂商已发布升级了Inductive Automation Ignition 代码问题漏洞的补丁,Inductive Automation Ignition 代码问题漏洞的补丁获取链接: https://inductiveautomation.com/downloads/releasenotes/8.1.9#:~:text=Fixed%20multiple%20potential%20XXE%20and%20SSRF%20vulnerabilities

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源