漏洞标题
N/A
漏洞描述信息
LCDS Ltd. 的 Leao Consultoria e Desenvolvimento de Sistemas (LCDS) 版本在 4.1.0.3237 之前,不会 neutralize 外部输入,以确保用户不在其权限级别之外要求绝对路径序列。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Leao Consultoria e Desenvolvimento de Sistemas (LCDS) LTDA ME LAquis SCADA software versions prior to version 4.1.0.3237 do not neutralize external input to ensure that users are not calling for absolute path sequences outside of their privilege level.
CVSS信息
N/A
漏洞类别
对路径名的限制不恰当(路径遍历)
漏洞标题
LCDS LTDA ME LAquis SCADA 路径遍历漏洞
漏洞描述信息
LCDS LTDA ME LAquis SCADA是巴西LCDS公司的一套用于监控和数据采集的SCADA软件。 LCDS LTDA ME LAquis SCADA 4.1.0.3237之前版本中存在目录遍历漏洞,该漏洞源于程序没有充分的过滤用户提交的输入。远程攻击者可通过发送带有目录遍历序列的请求利用该漏洞检索敏感信息或更改任意文件。
CVSS信息
N/A
漏洞类别
路径遍历