# Intelbras InControl 操作员 csv 注入漏洞
## 概述
Intelbras InControl 版本 2.21.60.9 及以下存在一个漏洞,该漏洞导致 CSV 注入攻击,可远程发起。该漏洞已公开披露,并已被证实可以被利用。尽管厂商已被通知,但厂商未做出任何回应。
## 影响版本
- Intelbras InControl <= 2.21.60.9
## 细节
该漏洞影响未知代码文件 `/v1/operador/`。攻击者可以通过远程方式操控该漏洞以发起 CSV 注入攻击。
## 影响
该漏洞可被远程利用,可能导致数据泄露或操控,危害系统安全。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-7061 Intelbras InControl operador csv injection (EUVD-2025-20021) -- 🔗来源链接
标签: vdb-entry
神龙速读标题: Submit #600881: Intelbras InControl 2.21.60.9 CSV Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读