Advantech WebAccess SQL注入漏洞(CVE-2017-16716)

日期: 2023-06-11 | 影响软件: Advantech WebAccess | POC: 否

漏洞描述

Advantech WebAccess(前称BroadWinWebAccess)是研华(Advantech)公司的一套基于浏览器架构的HMI/SCADA软件。该软件支持动态图形显示和实时数据控制,并提供远程控制和管理自动化设备的功能。Advantech WebAccess 8.3之前的版本中存在SQL注入漏洞,该漏洞源于程序未能正确的过滤输入,远程攻击者可利用该漏洞绕过登陆。

PoC代码

暂无

相关漏洞推荐