在 ScadaBR 1.1 及更早版本中发现了一个漏洞。受影响的组件为“项目导出端点”(Export Project Endpoint)中 文件里的 函数。该函数的不当操作可能导致信息泄露。此攻击可被远程发起。该漏洞的利用方法已被公开披露,可能被利用。建议升级到 1.2.0 版本以修复此问题。补丁名称:c852b4988a15bce6011ef169299ad604538f70a9。应升级受影响的组件。导入路径此前已通过 进行权限控制;唯独导出操作未被保护,从而存在安全缺口。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | ScadaBR | 1.0 |
cpe:2.3:a:scadabr:scadabr:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-94110 | 7.3 HIGH | QCMS Content Detail Controllers.php self_Tmp sql injection |
| CVE-2026-94103 | 4.7 MEDIUM | RooCMS Frontend Rendering site_pagePHP.php eval code injection |
| CVE-2026-94102 | 4.3 MEDIUM | WuzhiCMS Login index.php redirect |
No comments yet