A XML external entity (XXE)... CVE-2018-7230 CNNVD-201803-047

6.8 AV AC AU C I A
发布: 2018-03-09
修订: 2018-03-27

Schneider Electric Pelco Sarix Professional是法国施耐德电气(Schneider Electric)公司的一款视频监控设备。Web interface是其中的一个Web管理界面。 使用3.29.67之前版本固件的Schneider Electric Pelco Sarix Professional中的Web interface组件的import.cgi文件存在XNL外部实体注入漏洞。攻击者可利用该漏洞可能获取信息。

0%
暂无可用Exp或PoC
当前有40条受影响产品信息