Eaton Cooper Power Systems ProView 安全漏洞 CVE-2014-9196 CNNVD-201507-648

9.3 AV AC AU C I A
发布: 2015-07-20
修订: 2016-11-28

Eaton Cooper Power Systems ProView on Form controls and Idea and IdeaPLUS relays是美国Eaton公司的一套电力保护系统。 Form 6 Control and Idea/IdeaPlus Relays上的Eaton Cooper Power Systems ProView 4.0版本和5.0 11之前5.0版本中存在安全漏洞,该漏洞源于设备接收新的连接请求时,使用线性模式生成TCP初始序列号(ISN)。远程攻击者可通过预测ISN值利用该漏洞实施中间人攻击,伪造TCP会话。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息