VDB
CNVD-2021-28294
CNVD-2021-28294
PUBLISHED
SCADAPack是法国施耐德(schneider-electric)的一款智能现场控制器该控制器结合了远程终端控制(RTU)的监控通讯能力,可编程逻辑控制器(PLC)的处理和数据记录功能,为需要自动监控和自主控制的远程过程提供卓越的功能。 SCADAPack 7x Remote Connect 3.6.3.574版本及更高版本存在访问控制错误漏洞,该漏洞源于网络系统或产品未正确限制来自未授权角色的资源访问。攻击者利用该漏洞在用户执行RemoteConnect时将可执行文件放置在特定的文件夹中并运行代码。
Timeline
- Sep 9, 2020 CVE Published