Ezylog Photovoltaic Management... CVE-2012-5861 CNVD-2012-7834 CNNVD-201211-425

7.5 AV AC AU C I A
发布: 2012-11-23
修订: 2017-08-29

Sinapsi eSolar Light是意大利Sinapsi公司的一套在太阳能应用程序内使用的监控系统。 Sinapsi eSolar Light Photovoltaic System Monitor (又名Schneider Electric Ezylog photovoltaic SCADA管理服务器),Sinapsi eSolar,Sinapsi eSolar DUO 固件2.0.2870_2.2.12之前版本中存在多个SQL注入漏洞。远程攻击者利用该漏洞通过(1)primo操作中的‘inverterselect’参数传送到dettagliinverter.php脚本或(2)‘lingua’参数传送到changelanguagesession.php脚本,执行任意SQL命令。

0%
当前有2条漏洞利用/PoC
当前有4条受影响产品信息