Open Automation Software OAS Platform访问控制错误漏洞(CNVD-2022-58679)
Open Automation Software OAS Platform是美国Open Automation Software公司的一个工业物联网(IoT)套件。旨在帮助企业将数据源连接到OAS平台。
一、漏洞分析
公开日期:2022-08-23
漏洞编号:CNVD-2022-58679/CVE-2022-26833
危害等级:高危
漏洞描述:Open Automation Software OAS Platform V16.00.0121存在访问控制错误漏洞,攻击者可利用该漏洞借助特制的HTTP请求未经验证地使用REST API。
二、漏洞影响产品
Open Automation OAS Platform 16.00.0121
三、漏洞处置建议
厂商已发布了漏洞修复程序,请及时关注更新:
https://openautomationsoftware.com/knowledge-base/getting-started-with-oas/