Measuresoft ScadaPro 路径 Subversion 任意 DLL 注入代码执行

high Nessus 插件 ID 59559

简介

远程 Windows 主机安装了存在任意代码执行漏洞的应用程序。

描述

远程 Windows 主机包含低于版本 4.0.0.0 的 Measuresoft ScadaPro。因此,有报告称其存在一个 DLL 加载漏洞,可通过将特洛伊木马 DLL 放置到受害主机上的可在有效 DLL 之前加载该 DLL 的目录中来利用该漏洞。

解决方案

升级到 ScadaPro 4.0.0.0 或更高版本。

插件详情

严重性: High

ID: 59559

文件名: scada_measuresoft_scadapro_dll_loading_rce.nbin

版本: 1.69

类型: local

代理: windows

系列: SCADA

发布时间: 2012/6/18

最近更新时间: 2024/3/19

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 6

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2012-1824

漏洞信息

CPE: cpe:/a:measuresoft:scadapro

必需的 KB 项: SCADA/Apps/Measuresoft/ScadaPro/Installed

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/4/7

漏洞发布日期: 2012/5/24

参考资料信息

CVE: CVE-2012-1824

BID: 53681

ICSA: 12-145-01