Teracue ENC-400 操作系统命令注入漏洞 CVE-2018-20218 CNNVD-201902-888

10.0 AV AC AU C I A
发布: 2019-03-21
修订: 2019-10-03

Teracue ENC-400是德国Teracue公司的一款便携式多流编码器。 Teracue ENC-400中的login form存在操作系统命令注入漏洞,该漏洞源于程序没有进行任何转义或验证操作便将用户输入传递到shell命令中。攻击者可利用该漏洞执行代码。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息