Advantech WebAccess是研华(Advantech)公司的一套基于浏览器架构的HMI/SCADA软件。该软件支持动态图形显示和实时数据控制,并提供远程控制和管理自动化设备的功能。 Advantech WebAccess 8.3之前的版本中存在基于栈的缓冲区溢出漏洞,该漏洞源于程序没有正确的检测用户提交的数据,导致复制数据的大小超过固定长度的缓冲区。攻击者可利用该漏洞执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Advantech WebAccess | Advantech WebAccess | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-15549 | 多款EMC产品安全漏洞 | |
| CVE-2018-5253 | Bento4 安全漏洞 | |
| CVE-2018-5252 | ImageWorsener 安全漏洞 | |
| CVE-2018-5251 | libming 安全漏洞 | |
| CVE-2018-5249 | Shaarli 跨站脚本漏洞 | |
| CVE-2018-5248 | ImageMagick 缓冲区错误漏洞 | |
| CVE-2018-5247 | ImageMagick 安全漏洞 | |
| CVE-2018-5246 | ImageMagick 安全漏洞 | |
| CVE-2017-18022 | ImageMagick 安全漏洞 | |
| CVE-2017-18021 | QtPass 安全漏洞 | |
| CVE-2018-5244 | Xen 安全漏洞 | |
| CVE-2017-15550 | 多款EMC产品路径遍历漏洞 | |
| CVE-2017-16716 | Advantech WebAccess SQL注入漏洞 | |
| CVE-2017-15548 | 多款EMC产品安全漏洞 | |
| CVE-2017-16666 | Xplico 安全漏洞 | |
| CVE-2014-8579 | TRENDnet TEW-823DRU设备安全漏洞 | |
| CVE-2014-8540 | Gitlab‘groups’API 安全绕过漏洞 | |
| CVE-2014-8336 | WordPress WP-DBManager插件Sql Run Query面板安全漏洞 | |
| CVE-2014-8335 | WordPress WP-DBManager插件信任管理问题漏洞 | |
| CVE-2017-16905 | DuoLingo TinyCards application for Android 安全漏洞 |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet