In WECON Technology Co., Ltd. versioni PI Studio HMI 4.1.9 e le versioni precedenti e PI Studio 4.2.34 e precedenti file di progetto Durante l’analisi, la XMLParser fornito con Wecon PIStudio è vulnerabile ad un attacco esterno iniezione entità XML, che può permettono che le informazioni sensibili divulgazione. |
https://ics-cert.us-cert.gov/advisories/ICSA-18-277-01 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17889 |
Vulnerabilità: CVE-2018-17889
