Softing Secure Integration Server是德国Softing公司的一款安全集成服务器。提供强大的 OPC UA 数据集成层并支持接口抽象、聚合、数据预处理和安全监督。 Softing Secure Integration Server V1.22版本存在路径遍历漏洞,该漏洞源于在restore configuration功能在处理 zip 文件时容易受到目录遍历漏洞的影响,攻击者利用该漏洞可以制作一个 zip 文件来加载任意 dll 并执行代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Softing | Secure Integration Server | V1.22 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-2336 | 9.8 CRITICAL | Softing Secure Integration Server 授权问题漏洞 |
| CVE-2022-1069 | 7.5 HIGH | Softing Secure Integration Server 缓冲区错误漏洞 |
| CVE-2022-1748 | 7.5 HIGH | Softing Secure Integration Server 代码问题漏洞 |
| CVE-2022-2335 | 7.5 HIGH | Softing Secure Integration Server 数字错误漏洞 |
| CVE-2022-2337 | 7.5 HIGH | Softing Secure Integration Server 代码问题漏洞 |
| CVE-2022-2547 | 7.5 HIGH | Softing Secure Integration Server 代码问题漏洞 |
| CVE-2022-2334 | 7.2 HIGH | Softing Secure Integration Server 代码问题漏洞 |
| CVE-2022-2338 | 5.7 MEDIUM | Softing Secure Integration Server 安全漏洞 |
暂无评论