Open Automation Software OAS Platform访问控制错误漏洞(CNVD-2022-58679)

发布者:信网处发布时间:2022-08-24浏览次数:171

Open Automation Software OAS Platform访问控制错误漏洞(CNVD-2022-58679

Open Automation Software OAS Platform是美国Open Automation Software公司的一个工业物联网(IoT)套件。旨在帮助企业将数据源连接到OAS平台。

一、漏洞分析

 公开日期:2022-08-23

 漏洞编号:CNVD-2022-58679/CVE-2022-26833

 危害等级:高危

 漏洞描述:Open Automation Software OAS Platform V16.00.0121存在访问控制错误漏洞,攻击者可利用该漏洞借助特制的HTTP请求未经验证地使用REST API

二、漏洞影响产品

Open Automation OAS Platform 16.00.0121

三、漏洞处置建议

厂商已发布了漏洞修复程序,请及时关注更新:

https://openautomationsoftware.com/knowledge-base/getting-started-with-oas/