CWE-918: 存在服务器端请求伪造(SSRF)漏洞。当拥有特权账户的攻击者向服务器端点发送经过构造且未经验证的参数时,可能导致未经授权的命令执行以及服务器数据泄露。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Schneider Electric | EcoStruxure™ IT Data Center Expert (Formerly known as StruxureWare Data Center Expert) | Versions 9.1.2 and prior | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-77120 | 8.7 HIGH | SSH控制台OS命令注入致提权 |
| CVE-2026-8044 | 8.6 HIGH | CWE-88: 特权账户下备份配置参数命令注入 |
No comments yet