一、 漏洞 CVE-2023-3329 基础信息
漏洞标题
CVE-2023-3329 的中文翻译是 "2023年CVE-3329"。
来源:AIGC 神龙大模型
漏洞描述信息
CVE-2023-3329是一个可能的计算机安全漏洞编号,但它没有提供足够的信息来确定具体的漏洞详细信息。为了获得该漏洞的翻译,我们需要知道它对应的是哪种软件、系统或者服务,以及该漏洞的中文描述。如果您能提供更多的上下文或者详细信息,我可以帮助您进行更准确的翻译。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
对路径名的限制不恰当(路径遍历)
来源:AIGC 神龙大模型
漏洞标题
CVE-2023-3329
来源:美国国家漏洞数据库 NVD
漏洞描述信息
SpiderControl SCADA Webserver versions 2.08 and prior are vulnerable to path traversal. An attacker with administrative privileges could overwrite files on the webserver using the HMI's upload file feature. This could create size zero files anywhere on the webserver, potentially overwriting system files and creating a denial-of-service condition.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
SpiderControl SCADA Webserver 路径遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
iniNet Solutions SpiderControl SCADA Webserver是iniNet Solutions公司的一款服务器。 SpiderControl SCADA Webserver 2.08 及之前版本存在路径遍历漏洞,该漏洞源于具有管理权限的攻击者可以使用 HMI 的上传文件功能覆盖网络服务器上的文件,可能会在网络服务器上的任何位置创建大小为零的文件,覆盖系统文件并造成拒绝服务情况。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-3329 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-3329 的情报信息