ModbusPal 1.6b is vulnerable to an... CVE-2018-10832 CNNVD-201805-398

4.3 AV AC AU C I A
发布: 2018-05-11
修订: 2018-06-13

ModbusPal是一款使用Java语言编写的具有复制MODBUS环境的MODBUS模拟器。 ModbusPal 1.6b版本中存在XML外部实体注入漏洞。远程攻击者可通过向用户发送特制的.xmpp或.xmpa文件利用该漏洞获取任意本地文件内容。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息