A Deserialization of Untrusted Data... CVE-2018-7529 CNNVD-201803-455

7.8 AV AC AU C I A
发布: 2018-03-14
修订: 2019-10-09

OSIsoft PI System是美国OSIsoft公司的一套数据采集、分析、和可视化软件。PI Server是PI System的核心产品。OSIsoft PI Data Archive是PI Server的一个通过客户端软件实现高性能的数据检索的高效存储和归档的组件。 OSIsoft PI Data Archive 2017及之前的版本中存在安全漏洞。攻击者可通过更改反序列化数据,发送自定义请求利用该漏洞造成拒绝服务(服务器崩溃)。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息