漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
External Control of Assumed-Immutable Web Parameter in Weintek cMT X Series HMI EasyWeb Service
Vulnerability Description
The web application does not sufficiently verify inputs that are assumed to be immutable but are actually externally controllable. A low-privileged user can modify the parameters and potentially manipulate account-level privileges.
CVSS Information
N/A
Vulnerability Type
对假设不可变Web参数的外部可控制
Vulnerability Title
Weintek cMT 安全漏洞
Vulnerability Description
Weintek cMT是Weintek公司的一款人机接口应用。 Weintek cMT存在安全漏洞,该漏洞源于未充分验证假定不可变但实际外部可控的输入,可能导致低权限用户修改参数并操纵账户级别权限。以下产品受到影响:cMT3072XH、cMT3072XH(T)、cMT-SVRX-820、cMT-CTRL01。
CVSS Information
N/A
Vulnerability Type
N/A