CISA Cybersecurity Advisories· CISA·· 11 天前精选AI 评分80
Siemens Siveillance Control OIS模块曝任意文件上传漏洞
Siemens Siveillance Control
AI 导读
Siemens披露Siveillance Control和Siveillance Control Pro的Open Interface Services(OIS)web模块存在任意文件上传漏洞,成功利用可能获得OIS服务器的root权限并导致环境被完全攻陷。
推荐理由
该通告披露可导致OIS服务器获得root权限的高危任意文件上传漏洞,并列出受影响版本与修复方向,便于相关组织及时评估暴露风险、安排升级和落实网络隔离措施。
来源:CISA Cybersecurity Advisories · cisa.gov