安全研究
安全漏洞
Star Measurement and Control Heating Network Wireless Monitoring System SQL注入漏洞(
发布日期:2024-09-11
更新日期:2025-02-17
受影响系统:Shandong Star Measurement and Control Heating Network Wireless Monitoring System 5.6.2
描述:
CVE(CAN) ID:
CVE-2024-8705
Star Measurement and Control Heating Network Wireless Monitoring System是思达特(Star Measurement and Control)公司的一个供热管理系统。
Heating Network Wireless Monitoring System 5.6.2版本存在SQL注入漏洞,远程攻击者可以利用该漏洞通过影响文件/DataSrvs/UCCGSrv.asmx中的GetDataKindByType函数导致SQL注入。
<**>
建议:
厂商补丁:
Shandong Star Measurement and Control
-------------------------------------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://wiki.shikangsi.com/post/share/3cd1d639-7b5d-47cf-a69d-552c314b5168浏览次数:114
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |