# N/A
## 漏洞概述
OpenPLC ScadaBR 的某些版本中存在漏洞,允许远程经过身份验证的用户上传并执行任意 JSP 文件。
## 影响版本
- Linux 版本:0.9.1 及其之前的版本
- Windows 版本:1.12.4 及其之前的版本
## 漏洞细节
通过 `view_edit.shtm` 文件路径,攻击者能够上传和执行任意 JSP 文件。
## 漏洞影响
远程经过身份验证的用户可利用此漏洞上传并执行任意 JSP 文件,可能导致任意代码执行,从而威胁系统安全。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/h3v0x/CVE-2021-26828_ScadaBR_RCE | POC详情 |
2 | None | https://github.com/hev0x/CVE-2021-26828_ScadaBR_RCE | POC详情 |
3 | python3 port of https://github.com/hev0x/CVE-2021-26828_ScadaBR_RCE/blob/main/LinScada_RCE.py | https://github.com/voidvxvt/CVE-2021-26828 | POC详情 |
4 | ScadaFlare Authenticated RCE Exploit Framework for ScadaBR (CVE-2021-26828) OpenPLC ScadaBR | https://github.com/ridpath/CVE-2021-26828-Ultimate | POC详情 |
5 | None | https://github.com/Yuri08loveElaina/CVE-2021-26828 | POC详情 |
暂无评论