多款Yokogawa产品缓冲区错误漏洞 CVE-2015-5628 CNNVD-201509-479

10.0 AV AC AU C I A
发布: 2020-02-05
修订: 2020-02-12

Yokogawa CENTUM CS 3000等都是日本横河电机(Yokogawa)公司的产品。Yokogawa CENTUM CS 3000是一套大型生产控制系统。Exaopc是一款OPC数据访问服务器。Exaquantum是一套用于过程工业的工厂信息管理系统(PIMS)。 多款Yokogawa产品中存在缓冲区错误漏洞。远程攻击者可通过特制的数据包利用该漏洞执行任意代码。以下产品及版本受到影响:Yokogawa CENTUM CS 1000 R3.08.70及之前版本;CENTUM CS 3000 R3.09.50及之前版本;CENTUM CS 3000 Entry R3.09.50及之前版本;CENTUM VP R5.04.20及之前版本;CENTUM VP Entry R5.04.20及之前版本;ProSafe-RS R3.02.10及之前版本;Exaopc R3.72.00及之前版本;Exaquantum R2.85.00及之前版本;Exaquantum/Batch R2.50.30及之前版本;Exapilot R3.96.10及之前版本;Exaplog R3.40.00及之前版本;Exasmoc R4.03.20及之前版本;Exarqe R4.03.20及之前版本;Field Wireless Device OPC Server R2.01.02及之前版本;PRM R3.12.00及之前版本;STARDOM VDS R7.30.01及之前版本;STARDOM OPC Server for Windows R3.40及之前版本;FAST/TOOLS R10.01及之前版本;B/M9000CS R5.05.01及之前版本;B/M9000 VP R7.03.04及之前版本;FieldMate R1.01版本和R1.02版本。

0%
暂无可用Exp或PoC
当前有32条受影响产品信息