漏洞标题
N/A
漏洞描述信息
受影响的产品容易受到解包数据的处理。这个问题源于用户输入数据没有得到适当的验证,这可能导致在Ignition 8 Gateway(版本低于8.0.10)和Ignition 7 Gateway(版本低于7.9.14)上解包不 trusted 数据,从而使攻击者获得敏感信息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The affected product is vulnerable to the handling of serialized data. The issue results from the lack of proper validation of user-supplied data, which can result in deserialization of untrusted data on the Ignition 8 Gateway (versions prior to 8.0.10) and Ignition 7 Gateway (versions prior to 7.9.14), allowing an attacker to obtain sensitive information.
CVSS信息
N/A
漏洞类别
可信数据的反序列化
漏洞标题
Inductive Automation Ignition 代码问题漏洞
漏洞描述信息
Inductive Automation Ignition是美国Inductive Automation公司的一套用于SCADA系统的集成软件平台。该平台支持SCADA(数据采集与监控系统)、HMI(人机界面)等。 Inductive Automation Ignition 8.0.10之前版本和7.9.14之前版本中处理序列化数据的过程存在代码问题漏洞,该漏洞源于程序没有正确验证用户提交的数据,导致反序列化不可信的数据。攻击者可利用该漏洞获取敏感信息。
CVSS信息
N/A
漏洞类别
代码问题