Sinapsi eSolar 任意命令执行漏洞 CVE-2012-5863 CNNVD-201211-427

10.0 AV AC AU C I A
发布: 2012-11-23
修订: 2017-08-29

Sinapsi eSolar Light是意大利Sinapsi公司的一套在太阳能应用程序内使用的监控系统。 Sinapsi eSolar Light Photovoltaic System Monitor (又名Schneider Electric Ezylog photovoltaic SCADA管理服务器),Sinapsi eSolar,Sinapsi eSolar DUO固件2.0.2870_2.2.12之前的版本中的ping.php脚本中存在漏洞。远程攻击者可通过ip_dominio参数中的shell元字符利用该漏洞执行任意命令。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息