技术文章 - CS423892

PTC Kepware 产品中发现的安全漏洞 - CVE-2024-6098

已修改: 15-Aug-2024   


注意:本文已使用机器翻译软件翻译,以方便非英语客户阅读。但翻译内容可能包含语法错误或不准确之处。请注意, PTC对本文所含信息的翻译准确性及使用后果不承担任何责任。请在 此处 查看本文的英文原始版本以便参考。有关机器翻译的更多详情,请单击 此处
感谢您告诉我们。我们将尽快审阅此译文。

适用于

  • ThingWorx Kepware Server (legacy) 8.0 to 6.16
  • Kepware Server (formerly KEPServerEX) 6.0.2107.0 to 6.16
  • TOP Server 6.0.2107.0 to 6.16
  • GE Industrial Gateway Server 7.610 to 7.616

说明

  • 当对使用 ControlLogix 协议进行通信的设备执行在线标签生成时,中间机或未正确配置的设备可能会发出响应,从而导致不受限制或不受管制的资源分配
  • 默认情况下,这些功能是关闭的,但对于认识并需要其优势的用户仍然可以使用它们
这是文章 423892 的 PDF 版本,可能已过期。最新版本 CS423892