新天科技股份有限公司智能表综合管理系统存在文件上传漏洞(CNVD-2021-85218)

CVE编号

N/A

利用情况

暂无

补丁情况

N/A

披露时间

2022-01-10
漏洞描述
新天科技股份有限公司是水表,电能表,气表的专业生产厂家和供应商。新天科技股份有限公司智能表综合管理系统存在文件上传漏洞,攻击者可利用该漏洞获取服务器控制权限。
解决建议
厂商已提供漏洞修复方案,请关注厂商主页更新:https://www.suntront.com/
CVSS3评分
7.1
  • 攻击路径
    网络
  • 攻击复杂度
  • 权限要求
    一次
  • 影响范围
    N/A
  • 用户交互
    N/A
  • 可用性
    完全地
  • 保密性
    完全地
  • 完整性
    完全地
CWE-ID 漏洞类型
阿里云安全产品覆盖情况