Advantech WebAccess是研华(Advantech)公司的一套基于浏览器架构的HMI/SCADA软件。该软件支持动态图形显示和实时数据控制,并提供远程控制和管理自动化设备的功能。 Advantech WebAccess 8.3.2及之前版本中存在基于栈的缓冲区溢出漏洞,该漏洞源于应用程序未能妥当地验证用户提交的数据的长度。远程攻击者可利用该漏洞执行任意代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | WebAccess Versions 8.3.2 and prior. | WebAccess Versions 8.3.2 and prior. | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2018-17908 | Advantech WebAccess 访问控制错误漏洞 | |
| CVE-2018-18387 | PlaySMS 权限许可和访问控制问题漏洞 | |
| CVE-2018-18781 | DedeCMS 跨站脚本漏洞 | |
| CVE-2018-18782 | DedeCMS 跨站脚本漏洞 | |
| CVE-2018-18783 | SEMCMS 跨站脚本漏洞 | |
| CVE-2018-18784 | ZZCMS SQL注入漏洞 | |
| CVE-2018-18785 | ZZCMS SQL注入漏洞 | |
| CVE-2018-18786 | ZZCMS SQL注入漏洞 | |
| CVE-2018-18787 | ZZCMS SQL注入漏洞 | |
| CVE-2018-18788 | ZZCMS SQL注入漏洞 | |
| CVE-2018-18789 | ZZCMS SQL注入漏洞 | |
| CVE-2018-18790 | ZZCMS SQL注入漏洞 | |
| CVE-2018-18791 | ZZCMS SQL注入漏洞 | |
| CVE-2018-18792 | ZZCMS SQL注入漏洞 | |
| CVE-2018-18771 | LuLu CMS 安全漏洞 | |
| CVE-2018-18778 | ACME mini_httpd 安全漏洞 |
暂无评论