Controlup Real-Time Agent操作系统命令注入漏洞 CVE-2021-45912 CNNVD-202201-157

4.6 AV AC AU C I A
发布: 2022-01-04
修订: 2024-11-21

Controlup Real-Time Agent是美国Controlup公司的一个实时代理。 Controlup Real-Time Agent 存在操作系统命令注入漏洞,该漏洞源于 Controlup Real-Time Agent (cuAgent.exe) 中未经身份验证的命名管道通道可能允许攻击者通过 ProcessActionRequest WCF 方法运行操作系统命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息