ICS-CERT poinformował o podatnościach i dostępnych aktualizacjach Advantech WebAccess/SCADA. CERT PSE zaleca zapoznanie się z informacjami odnośnie podatności wymienionych poniżej produktów na stronach ICS-CERT.
Podatności:
- CVE-2018-5445 – możliwość zapisu do plików (path traversal)
- CVE-2018-5443 – SQL injection
Informacja ICS-CERT:
Advisory (ICSA-18-023-01) Advantech WebAccess/SCADA