Schneider Electric GP-Pro EX是法国施耐德电气(Schneider Electric)公司的一套HMI界面编辑和逻辑编程软件。 Schneider Electric GP-Pro EX 中存在代码问题漏洞,该漏洞源于产品未能正确过滤搜索路径中的特殊元素。攻击者可通过该漏洞用更高的权限执行代码。以下产品及版本受到影响:GP-Pro EX,V4.09.250 及之前版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | GP-Pro EX V4.09.250 and prior | GP-Pro EX V4.09.250 and prior | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-18048 | CraigMS 命令注入漏洞 | |
| CVE-2021-22525 | Micro Focus NetIQ Access Manager 信息泄露漏洞 | |
| CVE-2021-22704 | 多款 Schneider Electric 产品路径遍历漏洞 | |
| CVE-2021-22793 | Schneider Electric AccuSine PCS+和Schneider Electric AccuSine PCSn 信息泄露漏洞 | |
| CVE-2021-22792 | Schneider Electric Modicon M580 CPU 代码问题漏洞 | |
| CVE-2021-22791 | 多款 Schneider Electric 产品缓冲区错误漏洞 | |
| CVE-2021-22790 | Schneider Electric Modicon M580 CPU 缓冲区错误漏洞 | |
| CVE-2021-22789 | Schneider Electric Modicon M580 CPU 缓冲区错误漏洞 | |
| CVE-2021-33938 | libsolv 缓冲区错误漏洞 | |
| CVE-2021-33930 | libsolv 缓冲区错误漏洞 | |
| CVE-2021-33929 | libsolv 缓冲区错误漏洞 | |
| CVE-2021-33928 | libsolv 缓冲区错误漏洞 | |
| CVE-2021-31796 | Cyberark Software CyberArk Credential Provider 加密问题漏洞 | |
| CVE-2021-31798 | Cyberark Software CyberArk Credential Provider 安全特征问题漏洞 |
No comments yet