ASUS Control Center SQL注入漏洞 CVE-2022-26669 CNVD-2022-62186

4.0 AV AC AU C I A
发布: 2022-06-20
修订: 2024-11-21

ASUS Control Center是中国华硕(ASUS)公司的一款全新的集中式IT管理软件。该软件能够监控与控制华硕服务器,工作站。 ASUS Control Center v1.4.2.5版本存在SQL注入漏洞。攻击者可利用该漏洞向特定API参数注入SQL命令,以获取数据库架构或访问数据。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息