Wecon LeviStudioU 安全漏洞 CVE-2018-10614 CNNVD-201809-1283

6.8 AV AC AU C I A
发布: 2018-10-09
修订: 2019-10-09

Wecon LeviStudioU是中国维控科技(Wecon Technologies)公司的一套人机界面编程软件。 Wecon LeviStudioU 1.8.29版本和1.8.44版本中项目文件的处理过程存在安全漏洞,该漏洞源于对XML外部实体引用限制不当。远程攻击者可借助特制的项目XML文件利用该漏洞在管理员的上下文中泄露信息。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息