Risque
- Élévation de privilèges
Systèmes affectés
Tableau Server versions 7.0 à 10.1.3 utilisés par Wonderware Intelligence versions 2014R3 et antérieures
Résumé
Une vulnérabilité a été corrigée dans SCADA Wonderware by Schneider Electric Tableau Server. Elle permet à un attaquant de provoquer une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Wonderware LFSEC00000119 du 13 février 2017 http://software.schneider-electric.com/pdf/security-bulletin/lfsec00000119/
- Référence CVE CVE-2017-5178 https://www.cve.org/CVERecord?id=CVE-2017-5178