WinTR 未明目录遍历漏洞 CVE-2012-3011 CNNVD-201209-496

7.8 AV AC AU C I A
发布: 2012-09-25
修订: 2013-03-02

Fultek WinTr Scada是一款土耳其的SCADA软件。 WinTr 4.0.5版本和早期版本中存在漏洞,可被恶意人员利用泄露潜在的敏感信息。该漏洞源于在web服务器中使用访问文件之前,某些未明输入未经正确验证。攻击者可利用该漏洞通过目录遍历序列读取任意文件。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息