Advantech WebAccess是中国台湾研华(Advantech)公司的一套基于浏览器架构的HMI/SCADA软件。该软件支持动态图形显示和实时数据控制,并提供远程控制和管理自动化设备的功能。 Advantech WebAccess 8.4.1及之前版本中存在缓冲区错误漏洞。该漏洞源于程序没有正确验证用户输入数据长度。攻击者可利用该漏洞执行远程代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | WebAccess | versions 8.4.1 and prior | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-16413 | Linux kernel 安全漏洞 | |
| CVE-2019-13558 | Advantech WebAccess 代码注入漏洞 | |
| CVE-2019-13552 | 研华 Advantech WebAccess 命令注入漏洞 | |
| CVE-2019-15301 | Terrasoft Bpm’online CRM-System SDK SQL注入漏洞 | |
| CVE-2019-13550 | Advantech WebAccess 授权问题漏洞 | |
| CVE-2019-14458 | Vivotek VIVOTEK IP Camera 输入验证错误漏洞 | |
| CVE-2019-14254 | Publisure SQL注入漏洞 | |
| CVE-2019-14253 | Publisure 访问控制错误漏洞 | |
| CVE-2019-14252 | Publisure 代码问题漏洞 | |
| CVE-2019-15843 | 多款Xiaomi手机代码问题漏洞 | |
| CVE-2019-16399 | Western Digital WD My Book World 授权问题漏洞 | |
| CVE-2019-16403 | Webkul Software Bagisto 安全漏洞 | |
| CVE-2019-16216 | Zulip server 跨站脚本漏洞 | |
| CVE-2016-10994 | WordPress Truemag theme 跨站脚本漏洞 | |
| CVE-2019-16215 | Zulip server Markdown解析器资源管理错误漏洞 | |
| CVE-2016-10995 | WordPress Tevolution插件代码问题漏洞 |
No comments yet