Ecava IntegraXor SCADA Server是马来西亚Ecava公司的一套用于创建和运行基于Web的且使用在SCADA系统中的人机界面(HMI)的工具。 Ecava IntegraXor SCADA Server Stable 4.1.4360及之前版本和Beta 4.1.4392及之前版本中存在安全漏洞。远程攻击者可通过CSV导出功能利用该漏洞读或写任意文件,获取敏感信息或造成拒绝服务(磁盘消耗)。
Ecava IntegraXor SCADA Server是马来西亚Ecava公司的一套用于创建和运行基于Web的且使用在SCADA系统中的人机界面(HMI)的工具。 Ecava IntegraXor SCADA Server Stable 4.1.4360及之前版本和Beta 4.1.4392及之前版本中存在安全漏洞。远程攻击者可通过CSV导出功能利用该漏洞读或写任意文件,获取敏感信息或造成拒绝服务(磁盘消耗)。