漏洞标题
N/A
漏洞描述信息
OSIsoft PI 系统软件(在PI AF 客户端2016之前使用的PI AF客户端版本、在PI SDK 2016之前使用的PI SDK版本1.4.6、PI缓冲子系统版本之前和包括的4.4、以及PI数据存储版本之前和包括的PI数据存储2015版本,版本3.4.395.64)在端点之间运行,端点特征模型不完整,可能导致产品基于不完整模型执行操作,从而可能导致拒绝服务。OSIsoft表示,为了利用漏洞,攻击者需要 locally 连接到服务器。已经计算了CVSS v3的基础得分7.1;CVSS向量字符串是(AV:L/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
OSIsoft PI System software (Applications using PI Asset Framework (AF) Client versions prior to PI AF Client 2016, Version 2.8.0; Applications using PI Software Development Kit (SDK) versions prior to PI SDK 2016, Version 1.4.6; PI Buffer Subsystem, versions prior to and including, Version 4.4; and PI Data Archive versions prior to PI Data Archive 2015, Version 3.4.395.64) operates between endpoints without a complete model of endpoint features potentially causing the product to perform actions based on this incomplete model, which could result in a denial of service. OSIsoft reports that in order to exploit the vulnerability an attacker would need to be locally connected to a server. A CVSS v3 base score of 7.1 has been calculated; the CVSS vector string is (AV:L/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H)
CVSS信息
N/A
漏洞类别
端点特性的不完整模型
漏洞标题
OSIsoft PI System 安全漏洞
漏洞描述信息
OSIsoft PI System是美国OSIsoft公司的一套基于企业基础架构用于管理实时数据和事件的系统。 OSIsoft PI System中存在本地拒绝服务漏洞。攻击者可通过本地连接服务器利用该漏洞关闭受影响的应用程序,拒绝服务合法的用户。以下产品和版本受到影响:OSISoft PI SDK 2016 1.4.6之前版本;OSISoft PI Data Archive 2016 3.4.400.1162之前版本;OSISoft PI Buffer Subsystem 4.5.0之前版本;OSISo
CVSS信息
N/A
漏洞类别
授权问题