Kyland KPS2204 安全漏洞 CVE-2020-25010

7.5 AV AC AU C I A
发布: 2020-12-17
修订: 2024-11-21

Kyland KPS2204是中国北京东土科技(Kyland)公司的一款为串口设备联网应用而开发的可编程协议转换器。 Kyland KPS2204 6 Port Managed Din-Rail Programmable Serial Device Servers Software Version:R0002.P05 存在安全漏洞,该漏洞允许远程攻击者可利用该漏洞通过构建一个POST类型请求并在请求参数中写入一个有效负载作为写文件的指令来上传恶意脚本文件。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息