漏洞描述:
紫金桥监控组态软件是紫金桥公司在长期的科研和工程实践中开发的通用工业组态软件。紫金桥组态软件在实际应用中,以其可靠性、方便性和强大的功能得到用户的高度评价,用户已经广泛应用于石化、炼油、汽车、化工、冶金、制药、建材、轻工、造纸、采矿、环保、电力、交通、智能楼宇、仓储、物流、水利等多个行业和领域的过程控制、管理监测、现场监视、远程监视、故障诊断、企业管理、资源计划等系统。(官网:http://www.realinfo.cc/) 紫金桥监控组态软件RealInfo 6.5在恢复PCK后缀的工程文件时,未对文件内的工程名称的长度进行安全检查,导致长度超出程序默认的缓冲区大小,覆盖程序正常数据,执行任意代码。