AVEVA Edge是英国AVEVA公司的一款高度可扩展、灵活的 HMI/SCADA 软件。 AVEVA Edge 2020 R2 SP1及之前版本存在代码问题漏洞,该漏洞源于不受控制的搜索路径元素,该漏洞可能允许具有文件系统访问权限的恶意行为者实现任意代码执行,并通过诱使AVEVA Edge加载不安全的文件来导致升级动态链接库。
AVEVA Edge是英国AVEVA公司的一款高度可扩展、灵活的 HMI/SCADA 软件。 AVEVA Edge 2020 R2 SP1及之前版本存在代码问题漏洞,该漏洞源于不受控制的搜索路径元素,该漏洞可能允许具有文件系统访问权限的恶意行为者实现任意代码执行,并通过诱使AVEVA Edge加载不安全的文件来导致升级动态链接库。