"Advantech.WebAccess.webvrpcs.Directory.Traversal"
攻击漏洞描述
这表明攻击企图利用 Advantech WebAccess 中的目录遍历和远程代码执行漏洞。该漏洞是由于处理恶意请求时易受攻击的应用程序中的错误造成的。远程攻击者可能能够利用此漏洞通过精心制作的请求执行任意代码或删除应用程序上下文中的任意文件。
影响范围
Advantech WebAccess prior to 8.3.1
可能带来的后果
系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
应用供应商的最新升级或补丁: https://ics-cert.us-cert.gov/advisories/ICSA-18-004-02A https://ics-cert.us-cert.gov/advisories/ ICSA-18-135-01