漏洞标题
N/A
漏洞描述信息
在安全生产过程管理系统 v1.0 中存在密码漏洞,允许远程攻击者通过密码和账号参数提升权限、执行任意代码并获取敏感信息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
不充分的凭证保护机制
漏洞标题
N/A
漏洞描述信息
Password Vulnerability in Safety production process management system v1.0 allows a remote attacker to escalate privileges, execute arbitrary code and obtain sensitive information via the password and account number parameters.
CVSS信息
N/A
漏洞类别
N/A