DeltaV多个产品SQL注入漏洞 CVE-2012-1815 CNNVD-201205-319

7.5 AV AC AU C I A
发布: 2012-06-08
修订: 2012-10-30

Emerson Electric DeltaV是美国艾默生电气(Emerson Electric)公司的一套数字自动化系统。该系统提供I/O按需配置、嵌入式智能控制和报警面板等功能。 DeltaV多个产品中存在漏洞,该漏洞源于某些未明输入在被用于SQL查询之前未经正确过滤。攻击者可利用该漏洞通过注入任意SQL代码,操控SQL查询。以下版本中存在该漏洞:DeltaV和DeltaV Workstations 9.3.1、10.3.1、11.3和11.3.1版本,以及DeltaV ProEssentials Scientific Graph 5.0.0.6版本。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息