漏洞详情

CNVD编号 CNVD-2017-05641
漏洞标题 Schneider Electric VAMPSET本地内存破坏漏洞
严重等级
影响产品 Schneider Electric VAMPSET 2.2.145
漏洞类型 通用软硬件漏洞
发现时间 2017-03-28
公开时间 2017-04-21
发现者 Kushal Arvind Shah
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://www.schneider.com/
漏洞描述 Schneider Electric VAMPSET是法国施耐德电气(Schneider Electric)公司的一套部署在能源行业中的用于配置和维护多个继电器和电弧监控器的软件。 Schneider Electric VAMPSET存在本地内存破坏漏洞。 攻击者可以利用此漏洞在运行受影响的应用程序的用户的上下文中执行任意代码。导致拒绝服务条件。

返回漏洞库首页
Image Additional Image