跳到正文
原文
CISA Cybersecurity Advisories· CISA·· 11 天前精选AI 评分80

Siemens Siveillance Control OIS模块曝任意文件上传漏洞

Siemens Siveillance Control

AI 导读

Siemens披露Siveillance Control和Siveillance Control Pro的Open Interface Services(OIS)web模块存在任意文件上传漏洞,成功利用可能获得OIS服务器的root权限并导致环境被完全攻陷。

推荐理由

该通告披露可导致OIS服务器获得root权限的高危任意文件上传漏洞,并列出受影响版本与修复方向,便于相关组织及时评估暴露风险、安排升级和落实网络隔离措施。

来源:CISA Cybersecurity Advisories · cisa.gov