NETXEIB OPC Server句柄验证远程代码执行漏洞 CVE-2007-1313 CNNVD-200703-505

7.5 AV AC AU C I A
发布: 2007-03-21
修订: 2018-10-16

OPC服务器是工业制造领域中自动化和控制系统所广泛使用的数据访问控制工具。 NETxAUTOMATION所提供的OPC服务器(NETXEIB OPC Server)在实现以下OPC数据访问接口方式时存在多个安全漏洞: * IOPCSyncIO::Read * IOPCSyncIO::Write * IOPCServer::AddGroup * IOPCServer::RemoveGroup * IOPCCommon::SetClientName * IOPCGroupStateMgt::CloneGroup 如果提供了特制的OPC句柄的话攻击者就可以强制服务器读写访问任意内存,导致在OPC服务器上执行任意指令。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息