漏洞信息详情
ALC WebCTRL 安全漏洞
漏洞简介
ALC WebCTRL是美国Automated Logic Corporation(ALC)公司的一套楼宇自动化控制系统。
ALC WebCTRL 6.0版本、6.1版本和6.5版本中存在XML外部实体注入漏洞。攻击者可借助‘X-Wap-Profile’HTTP包头利用该漏洞泄露底层Web服务器操作系统上的文件内容。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.automatedlogic.com/
参考网址
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2018/Jun/21
来源:MISC
链接:https://hateshape.github.io/general/2018/06/07/CVE-2018-8819.html
来源:MISC
链接:https://packetstormsecurity.com/files/148126/WebCTRL-Out-Of-Band-XML-Injection.html
受影响实体
- Automatedlogic Webctrl:6.0<!--2000-1-1-->
- Automatedlogic Webctrl:6.1<!--2000-1-1-->
- Automatedlogic Webctrl:6.5<!--2000-1-1-->
补丁
- ALC WebCTRL 安全漏洞的修复措施<!--2018-6-15-->
还没有评论,来说两句吧...