-
首页
-
>
安全漏洞
-
>
Schneider Electric Struxureware Data Center Expert 操作系统命令注入漏洞
Schneider Electric Struxureware Data Center Expert 操作系统命令注入漏洞
CNNVD-ID编号 |
CNNVD-202109-989 |
CVE编号 |
CVE-2021-22795 |
发布时间 |
2021-09-14 |
更新时间 |
2021-09-15 |
漏洞类型 |
操作系统命令注入 |
漏洞来源 |
reported these vulnerabilities to Schneider Electric.,David Yesland, working with Trend Micro’s Zero Day Initiative |
危险等级 |
超危 |
威胁类型 |
远程 |
厂商 |
N/A |
漏洞介绍
Schneider Electric StruxureWare Data Center Expert(StruxureWare数据中心管理专家)是法国施耐德电气(Schneider Electric)公司的一种监控软件。适用于各种组织监控其全公司范围内的电力、制冷、安全、环境。
Schneider Electric Struxureware Data Center Expert存在操作系统命令注入漏洞,该漏洞可能允许攻击者通过网络远程执行代码。
漏洞补丁
目前厂商已发布升级了Schneider Electric Struxureware Data Center Expert 操作系统命令注入漏洞的补丁,Schneider Electric Struxureware Data Center Expert 操作系统命令注入漏洞的补丁获取链接:
https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2021-257-03
参考网址
受影响实体
信息来源