WebSCADA多个产品cgi-bin/read.cgi远程代码执行漏洞

日期: 2011-02-15 | 影响软件: WebSCADA | POC: 否

漏洞描述

基于IntelliCom NetBiter NB100和NB200平台的WebSCADA WS100和WS200,Easy Connect EC150,Modbus RTU - TCP Gateway MB100,以及Serial Ethernet Server SS100中的cgi-bin/read.cgi中存在漏洞。远程认证管理员可以通过使用config.html 2.conf操作替换包含任意代码的标识页面的GIF图像文件执行这些任意代码。

PoC代码

暂无