Advantech WebAccess是研华(Advantech)公司的一套基于浏览器架构的HMI/SCADA软件。该软件支持动态图形显示和实时数据控制,并提供远程控制和管理自动化设备的功能。 Advantech WebAccess 8.3.0版本中的NodeAspVBObj.dll文件的‘VBWinExec’函数存在操作系统命令注入漏洞。远程攻击者可借助‘command’参数利用该漏洞执行任意的操作系统命令。
Advantech WebAccess是研华(Advantech)公司的一套基于浏览器架构的HMI/SCADA软件。该软件支持动态图形显示和实时数据控制,并提供远程控制和管理自动化设备的功能。 Advantech WebAccess 8.3.0版本中的NodeAspVBObj.dll文件的‘VBWinExec’函数存在操作系统命令注入漏洞。远程攻击者可借助‘command’参数利用该漏洞执行任意的操作系统命令。