WellinTech KingView ActiveX 多个任意文件覆盖漏洞 CVE-2013-6127 CNNVD-201309-273 CNVD-2013-13162

5.8 AV AC AU C I A
发布: 2013-10-25
修订: 2013-10-28

Kingview(组态王)是中国亚控(WellinTech)公司的一套工业组态软件。该软件包含了一个稳定的采集架构,并提供导入导出设备变量、向导式报表、Web发布等功能。 WellinTech KingView 6.53之前的版本中的SuperGrid.ocx控件65.30.30000.10002之前的版本中的SUPERGRIDLib.SuperGrid ActiveX控件模块中存在安全漏洞,该漏洞源于程序没有正确限制ReplaceDBFile方法的调用。远程攻击者可借助‘two pathname’参数利用该漏洞创建或覆盖任意文件,执行任意程序。

0%
当前有1条漏洞利用/PoC
当前有3条受影响产品信息