Wecon LeviStudioU是中国维控科技(Wecon Technologies)公司的一套人机界面编程软件。 Wecon LeviStudioU 1.8.29版本和1.8.44版本中项目文件的处理过程存在安全漏洞,该漏洞源于对XML外部实体引用限制不当。远程攻击者可借助特制的项目XML文件利用该漏洞在管理员的上下文中泄露信息。
Wecon LeviStudioU是中国维控科技(Wecon Technologies)公司的一套人机界面编程软件。 Wecon LeviStudioU 1.8.29版本和1.8.44版本中项目文件的处理过程存在安全漏洞,该漏洞源于对XML外部实体引用限制不当。远程攻击者可借助特制的项目XML文件利用该漏洞在管理员的上下文中泄露信息。