漏洞标题
N/A
漏洞描述信息
在 Advantech WebAccess V8.2_20170817 和之前版本、WebAccess V8.3.0 和之前版本、WebAccess Dashboard V.2.0.15 和之前版本、WebAccess Scada Node 8.3.1 之前版本以及WebAccess/NMS 2.0.3 之前版本中,发现了几种 SQL 注入漏洞,这可能导致攻击者从主机中泄露敏感信息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
In Advantech WebAccess versions V8.2_20170817 and prior, WebAccess versions V8.3.0 and prior, WebAccess Dashboard versions V.2.0.15 and prior, WebAccess Scada Node versions prior to 8.3.1, and WebAccess/NMS 2.0.3 and prior, several SQL injection vulnerabilities have been identified, which may allow an attacker to disclose sensitive information from the host.
CVSS信息
N/A
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
漏洞标题
多款Advantech产品SQL注入漏洞
漏洞描述信息
Advantech WebAccess等都是研华(Advantech)公司的产品。Advantech WebAccess是一套基于浏览器架构的HMI/SCADA软件。该软件支持动态图形显示和实时数据控制,并提供远程控制和管理自动化设备的功能。WebAccess Dashboard是其中的一个仪表板组件;WebAccess Scada Node是其中的一个监控节点组件。WebAccess/NMS是一套用于网络管理系统(NMS)的网络浏览器基础套件。 多款Advantech产品中存在SQL注入漏洞。远程攻击者
CVSS信息
N/A
漏洞类别
SQL注入