漏洞标题
N/A
漏洞描述信息
Ecava IntegraXor HMI在n 3.60( Build 4032)之前允许远程攻击者通过与构造的POST请求相关的未定义向量绕过身份验证并执行任意的SQL语句。注意:一些来源报告此问题为SQL注入,但这可能并不准确。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Ecava IntegraXor HMI before n 3.60 (Build 4032) allows remote attackers to bypass authentication and execute arbitrary SQL statements via unspecified vectors related to a crafted POST request. NOTE: some sources have reported this issue as SQL injection, but this might not be accurate.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Ecava IntegraXor HMI SQL注入漏洞
漏洞描述信息
Ecava IntegraXor是马来西亚Ecava公司的一套基于Web的用于创建和运行SCADA系统的HMI界面(人机接口)的工具。 Ecava IntegraXor HMI n 3.60(Build 4032)之前版本中存在SQL注入漏洞。远程攻击者可以借助与特制POST请求有关的未明向量,绕过认证并执行任意SQL命令。
CVSS信息
N/A
漏洞类别
SQL注入