Ecava IntegraXor < 3.60.4050 不明 SQL 注入

critical Nessus 插件 ID 53549

简介

远程 Windows 主机包含容易遭受 SQL 注入攻击的 SCADA 应用程序。

描述

远程主机上安装的 IntegraXor 版本低于 3.60 (Build 4050)。因此,据报告其含有一个不明的 SQL 注入漏洞,未经认证的远程攻击者可利用该漏洞,导致运行数据库服务的后端主机发生数据泄露、数据操控和远程代码执行情况。

解决方案

升级到 3.60.4050.0 或更高版本。

另见

https://www.integraxor.com/integraxor-3-60-4050-dated-23mar11/

插件详情

严重性: Critical

ID: 53549

文件名: scada_integraxor_3_60_4050.nbin

版本: 1.74

类型: local

系列: SCADA

发布时间: 2011/4/25

最近更新时间: 2025/7/14

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

必需的 KB 项: SCADA/Apps/Ecava/IntegraXor/Installed

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/3/23

漏洞发布日期: 2011/3/23

参考资料信息

CVE: CVE-2011-1562

BID: 47019

ICS-ALERT: 11-082-01