FsPro Labs Event Log Explorer 安全漏洞 CVE-2018-16252 CNNVD-201809-195

2.1 AV AC AU C I A
发布: 2018-09-05
修订: 2018-12-04

FsPro Labs Event Log Explorer是一款日志分析软件。该软件主要用于查看、分析和监控Microsoft Windows事件日志中记录的事件。 FsPro Labs Event Log Explorer 4.6.1.2115版本中存在XML外部实体注入漏洞。远程攻击者可借助特制的.elx文件利用该漏洞获取本地文件的访问权限。

100%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息