Schneider Electric InduSoft Web Studio和InTouch Machine Edition都是法国施耐德电气(Schneider Electric)公司的嵌入式HMI软件包。该产品为HMI客户端提供读取、写入标签和事件监控功能。 Schneider Electric InduSoft Web Studio 7.1.3.4 SP3 Patch 4之前版本和InTouch Machine Edition 2014 7.1.3.4 SP3 Patch 4之前版本中存在安全漏洞,该漏洞源于程序通过使用硬编码的明文密码控制项目文件和项目配置文件的读访问权限。本地攻击者可通过发现密码利用该漏洞获取敏感信息。
Schneider Electric InduSoft Web Studio和InTouch Machine Edition都是法国施耐德电气(Schneider Electric)公司的嵌入式HMI软件包。该产品为HMI客户端提供读取、写入标签和事件监控功能。 Schneider Electric InduSoft Web Studio 7.1.3.4 SP3 Patch 4之前版本和InTouch Machine Edition 2014 7.1.3.4 SP3 Patch 4之前版本中存在安全漏洞,该漏洞源于程序通过使用硬编码的明文密码控制项目文件和项目配置文件的读访问权限。本地攻击者可通过发现密码利用该漏洞获取敏感信息。