一、 漏洞 CVE-2017-6020 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
LCDS Ltd. 的 Leao Consultoria e Desenvolvimento de Sistemas (LCDS) 版本在 4.1.0.3237 之前,不会 neutralize 外部输入,以确保用户不在其权限级别之外要求绝对路径序列。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Leao Consultoria e Desenvolvimento de Sistemas (LCDS) LTDA ME LAquis SCADA software versions prior to version 4.1.0.3237 do not neutralize external input to ensure that users are not calling for absolute path sequences outside of their privilege level.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
对路径名的限制不恰当(路径遍历)
来源:美国国家漏洞数据库 NVD
漏洞标题
LCDS LTDA ME LAquis SCADA 路径遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
LCDS LTDA ME LAquis SCADA是巴西LCDS公司的一套用于监控和数据采集的SCADA软件。 LCDS LTDA ME LAquis SCADA 4.1.0.3237之前版本中存在目录遍历漏洞,该漏洞源于程序没有充分的过滤用户提交的输入。远程攻击者可通过发送带有目录遍历序列的请求利用该漏洞检索敏感信息或更改任意文件。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-6020 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-6020 的情报信息