CWE-564:SQL 注入:Hibernate 存在漏洞,可能导致恶意用户通过 Web 服务接口或 Web UI 登录 NetBotz 时,在 NetBotz 数据库中注入恶意的 HQL 查询。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Schneider Electric | NetBotz 5 - 750/755 | Versions 5.5.2 and prior | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-10085 | 8.2 HIGH | OPC UA平台资源无限制分配致服务拒绝 |
| CVE-2026-13336 | 7.3 HIGH | Linux命令注入:恶意修改的备份恢复时触发 |
| CVE-2026-13348 | 6.9 MEDIUM | CWE-307:认证尝试无限制导致未授权访问 |
No comments yet