Advantech iView NetworkServlet 命令注入漏洞

日期: 2024-02-22 | 影响软件: Advantech iView NetworkServlet | POC: 否

漏洞描述

Advantech iView 存在一个命令注入漏洞。此漏洞是由于应用程序在更新 NetworkServlet 数据库时对 backup_filename 参数的输入验证不当造成的。

PoC代码

暂无