KingView 7.5SP1 has an integer... CVE-2018-7471 CNNVD-201802-621

7.2 AV AC AU C I A
发布: 2018-02-25
修订: 2018-03-17

Kingview(组态王)是中国亚控(WellinTech)公司的一套工业组态软件。该软件包含了一个稳定的采集架构,并提供导入导出设备变量、向导式报表、Web发布等功能。 KingView 7.5SP1版本中存在整数溢出漏洞,该漏洞源于stgopenstorage读取失败,返回的错误代码超出int在32位系统中的范围。攻击者可利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息