CIMTechniques CIMScan SOAP WSDL解析器 SQL注入漏洞 CVE-2018-16803 CNNVD-201901-336

10.0 AV AC AU C I A
发布: 2019-01-10
修订: 2020-01-16

CIMTechniques CIMScan是美国CIMTechniques公司的一套关键基础设施监控系统。该系统能够用于检测基础设施环境中的温度、湿度等变量。SOAP WSDL parser是其中的一个SOAP WSDL(Web服务描述语言)解析器。 CIMTechniques CIMScan 6.x版本至6.2版本中的SOAP WSDL解析器存在安全漏洞。攻击者可利用该漏洞执行SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息