تحديث OSIsoft LLC
3051تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
16 يناير, 2020
● عالي
2020-808
الكل
الوصف:
أصدرت OSIsoft LLC تحديثًا لمعالجة عددًا من الثغرات في المنتج التالي:
- جميع نسخ PI Vision إلى نسخة 2019
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تزوير الطلب عبر المواقع ((Cross-site request forgery (CSRF).
- هجمة البرمجة عبر المواقع ((Cross-site scripting (XSS).
- وصول غير مصرح به.
- إدراج معلومات حساسة في ملفات الـlog.
الإجراءات الوقائية:
يوصي المركز بتحديث المنتج المتأثر، حيث أصدرت OSIsoft LLC توضيحًا لهذا التحديث:
https://customers.osisoft.com/s/knowledgearticle?knowledgeArticleUrl=000024732