Advantech WebAccess 8.3之前版本在实现上存在可疑指针间接引用漏洞,成功利用后可使攻击者执行受影响应用崩溃。
WebAccess 8.1及之前版本在实现上存在路径遍历漏洞,成功利用后可使攻击者遍历文件系统,以访问受限制的文件或目录。
WebAccess Version 8.1在实现上存在SQL注入漏洞,成功利用后可导致远程代码执行。
WebAccess Version 8.1在实现上存在身份验证绕过漏洞,成功利用后可使攻击者访问任意页面。
WebAccess 8.1_20160519之前版本构造的DLL文件可触发缓冲区溢出漏洞,可使攻击者利用执行安全攻击。