北京亚控科技发展有限公司亚控巨型SCADA监控平台存在未授权访问漏洞(CNVD-2024-19725)

CVE编号

N/A

利用情况

暂无

补丁情况

N/A

披露时间

2024-05-17
漏洞描述
亚控巨型SCADA监控平台是一款适用于“全信创”工业控制系统的高端工业自动化全组态监控软件,支持所有主流信创CPU、操作系统、PLC设备、数据库联合使用。北京亚控科技发展有限公司亚控巨型SCADA监控平台存在未授权访问漏洞,攻击者可利用漏洞获取敏感信息。
解决建议
厂商已发布了漏洞修复程序,请及时关注更新:https://www.kingview.com/news_info.php?num=1002644
CVSS3评分
5.0
  • 攻击路径
    网络
  • 攻击复杂度
  • 权限要求
  • 影响范围
    N/A
  • 用户交互
    N/A
  • 可用性
  • 保密性
    部分地
  • 完整性
CWE-ID 漏洞类型
阿里云安全产品覆盖情况