Advantech Studio ‘NTWebServer.exe’目录遍历漏洞 CVE-2013-1627 CNNVD-201212-141

7.8 AV AC AU C I A
发布: 2013-03-11
修订: 2013-03-18

Advantech Studio是研华(Advantech)公司的一套包含了所有数据采集与监控(SCADA)的基本组件的自动化软件工具。该工具支持实时动态的图形画面,使用浏览器查看趋势、报警、报表,导入或导出为XML格式的报表和实时数据等。 Advantech Studio中存在目录遍历漏洞,该漏洞源于没有充分验证用户提供的输入。远程攻击者使用目录遍历字符串在受影响应用程序上下文中检索任意文件。Advantech Studio 7.0版本中存在漏洞,其他版本也可能受到影响。

0%
当前有2条漏洞利用/PoC
当前有6条受影响产品信息