一、 漏洞 CVE-2016-8367 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Schneider Electric的 Magelis HMI、 Magelis GTO 高级最佳面板、 Magelis GTU 通用面板、 Magelis STO5xx 和 STU 小型面板、 Magelis XBT GH 高级手持面板、所有版本、 Magelis XBT GK 高级触摸屏面板带键盘的所有版本、 Magelis XBT GT 高级触摸屏面板、所有版本,以及 Magelis XBT GTW 高级开放触摸屏面板(Windows XPe)发现了一个问题。攻击者可以打开多个连接至目标 web 服务器,并保留连接防止新连接的产生,从而使 web 服务器在攻击期间不可用。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An issue was discovered in Schneider Electric Magelis HMI Magelis GTO Advanced Optimum Panels, all versions, Magelis GTU Universal Panel, all versions, Magelis STO5xx and STU Small panels, all versions, Magelis XBT GH Advanced Hand-held Panels, all versions, Magelis XBT GK Advanced Touchscreen Panels with Keyboard, all versions, Magelis XBT GT Advanced Touchscreen Panels, all versions, and Magelis XBT GTW Advanced Open Touchscreen Panels (Windows XPe). An attacker can open multiple connections to a targeted web server and keep connections open preventing new connections from being made, rendering the web server unavailable during an attack.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Schneider Electric产品安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Schneider Electric Magelis HMI Magelis GTO Advanced Optimum panels等都是法国施耐德电气(Schneider Electric)公司的HMI人机面板系列产品。 多款Schneider Electric产品中存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(资源耗尽和重启)。以下产品受到影响:Schneider Electric Magelis HMI Magelis GTO Advanced Optimum panels,Magelis GTU
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
资源管理错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-8367 的公开POC
# POC 描述 源链接 神龙链接
1 Schneider Electric Magelis HMI Resource Consumption Vulnerabilities [ICSA-16-308-02, CVE-2016-8367, CVE-2016-8374] https://github.com/0xICF/PanelShock POC详情
三、漏洞 CVE-2016-8367 的情报信息