漏洞详情
CNVD编号 | CNVD-2017-16357 |
---|---|
漏洞标题 | OSIsoft PI Server认证绕过漏洞 |
严重等级 | 中 |
影响产品 | OSISoft PI Data Archive <=2017 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-06-21 |
公开时间 | 2017-07-25 |
发现者 | OSIsoft |
解决方案 | 用户可参考如下供应商提供的安全公告获得补丁信息: https://ics-cert.us-cert.gov/advisories/ICSA-17-164-02 |
漏洞描述 | OSIsoft PI System是一套数据采集、分析、和可视化软件。PI Server是PI System的核心产品。OSIsoft PI Data Archive是PI Server的一个通过客户端软件实现的数据检索的存储和归档的组件。 OSIsoft PI Server存在认证绕过漏洞。攻击者可以利用漏洞绕过身份验证机制并执行未经授权的操作。 |
返回漏洞库首页