一、 漏洞 CVE-2017-9967 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Schneider Electric的IGSS SCADA软件版本12及其之前版本中存在一个安全配置漏洞。安全配置设置,如地址空间布局随机化(ASLR)和数据执行保护(DEP)未正确配置,导致安全较弱。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A security misconfiguration vulnerability exists in Schneider Electric's IGSS SCADA Software versions 12 and prior. Security configuration settings such as Address Space Layout Randomization (ASLR) and Data Execution prevention (DEP) were not properly configured resulting in weak security.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Schneider Electric IGSS SCADA Software 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Schneider Electric IGSS SCADA Software是法国施耐德电气(Schneider Electric)公司的一套SCADA(数据采集与监视控制)系统的共享服务平台。 Schneider Electric IGSS SCADA Software 12及之前的版本中存在安全漏洞,该漏洞源于错误的安全配置(如:没有正确的配置地址空间布局随机化 (ASLR)和D数据执行保护 (DEP))。攻击者可利用该漏洞执行任意代码或造成设备崩溃。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-9967 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-9967 的情报信息