Advantech WebAccess 操作系统命令注入漏洞 CVE-2018-6911 CNNVD-201802-965

10.0 AV AC AU C I A
发布: 2018-02-13
修订: 2019-08-02

Advantech WebAccess是研华(Advantech)公司的一套基于浏览器架构的HMI/SCADA软件。该软件支持动态图形显示和实时数据控制,并提供远程控制和管理自动化设备的功能。 Advantech WebAccess 8.3.0版本中的NodeAspVBObj.dll文件的‘VBWinExec’函数存在操作系统命令注入漏洞。远程攻击者可借助‘command’参数利用该漏洞执行任意的操作系统命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息