SWARCO CPU LS4000 は、信号機のコントローラに組み込まれているチップソフトウェアです。SWARCO CPU LS4000 には、デバッグに使用するポートが存在し、認証なしでネットワーク経由の接続が可能です。その結果、機器へルート権限で接続可能な不適切なアクセス制御の脆弱性 (CWE-284) が存在します。...
関連記事
dr_flacにおける整数オーバーフローの脆弱性
JVN
Schneider Electric製EcoStruxure Process Expertにおけるインストール時のファイルアクセス権の設定が不適切な脆弱性
JVN
AutomationDirect製CLICK Programmable Logic Controllerにおける複数の脆弱性
JVN
Rockwell Automation製CompactLogix 5370における数値の入力に対する不適切な検証の脆弱性
JVN
Johnson Controls製iSTAR Configuration Utility (ICU) toolにおけるスタックベースのバッファオーバーフローの脆弱性
JVN
はてブのコメント(最新5件)
loading...