漏洞描述 公司创建于1995年,注册资金1.28亿元,年纳税超1.2亿元,是国内流量仪表和燃气应用系统解决方案的专业服务商。旗下天信SCADA系统登录处存在sql注入漏洞,攻击者可通过该漏洞获取数据库信息。
相关漏洞推荐 POC spidercontrol-scada-server-info: SpiderControl SCADA Web Server - Sensitive Information Exposure KingSuperSCADA 信息泄露漏洞 MySCADA MyPRO 7 CVE-2018-11311 信息泄露漏洞 mySCADA myPRO dataFromViewScripts函数命令注入漏洞 ICL ScadaFlex II SCADA Controllers任意文件修改漏洞 MySCADA MyPRO CVE-2023-28384 命令注入漏洞 mySCADA myPRO CVE-2023-28400 命令注入漏洞 mySCADA myPRO CVE-2023-28716 命令注入漏洞 PnPSCADA CVE-2023-1934 SQL注入漏洞 青岛积成SCADA实时监控系统命令执行 东方电子SCADA通用系统 switchControlPanel.php-任意文件包含 SCADA-PLC-未鉴权访问 SCADAS "BAS920 & ISC2000" get_sid_js.aspx-信息泄露