Altenergy电力系统控制软件 /index.php/display/status_zigbee SQL 注入漏洞(CVE-2024-11305)

日期: 2024-12-06 | 影响软件: Altenergy | POC: 否

漏洞描述

Altenergy电力系统控制软件是Altenergy Power System推出的一款专业软件,专注于微型逆变器控制,旨在为用户提供全面、高效、安全的电力系统控制解决方案。该漏洞存在于status_zigbee接口处,未经身份验证的远程攻击者可以利用该漏洞获取数据库中的敏感信息(例如管理员后台密码、用户个人信息),甚至在高权限情况下可向服务器中写入木马,进一步获取服务器系统权限。

PoC代码

暂无

相关漏洞推荐