Un percorso di ricerca incontrollata emissione Element è stato scoperto nel SIMPlight SCADA Software versione 4.3.0.27 e prima. L’elemento di vulnerabilità incontrollata percorso di ricerca è stato identificato, che potrebbe consentire a un utente di inserire un file DLL malevolo all’interno del percorso di ricerca con conseguente esecuzione di codice arbitrario.
http://www.securityfocus.com/bid/100263
https://ics-cert.us-cert.gov/advisories/ICSA-17-222-01
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9661