WebSCADA多个产品cgi-bin/read.cgi绝对路径遍历漏洞 CVE-2010-4731 CNNVD-201102-226

6.8 AV AC AU C I A
发布: 2011-02-15
修订: 2011-02-15

基于IntelliCom NetBiter NB100和NB200平台的WebSCADA WS100和WS200,Easy Connect EC150,Modbus RTU - TCP Gateway MB100,以及Serial Ethernet Server SS100中的cgi-bin/read.cgi中存在绝对路径遍历漏洞。远程认证管理员可以借助file参数中的完整路径名读取任意文件。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息