漏洞详情

CNVD编号 CNVD-2017-16358
漏洞标题 OSIsoft PI Server认证绕过漏洞(CNVD-2017-16358)
严重等级
影响产品 OSISoft PI Data Archive <=2017
漏洞类型 通用软硬件漏洞
发现时间 2017-06-21
公开时间 2017-07-25
发现者 OSISoft
解决方案 用户可参考如下供应商提供的安全公告获得补丁信息: https://ics-cert.us-cert.gov/advisories/ICSA-17-164-02
漏洞描述 OSIsoft PI System是一套数据采集、分析、和可视化软件。PI Server是PI System的核心产品。OSIsoft PI Data Archive是PI Server的一个通过客户端软件实现的数据检索的存储和归档的组件。 OSIsoft PI Server存在认证绕过漏洞。攻击者可以利用漏洞绕过身份验证机制并执行未经授权的操作。

返回漏洞库首页
Image Additional Image