cve/2024/CVE-2024-8705.md
2025-09-29 21:09:30 +02:00

19 lines
1.4 KiB
Markdown

### [CVE-2024-8705](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-8705)
![](https://img.shields.io/static/v1?label=Product&message=Heating%20Network%20Wireless%20Monitoring%20System&color=blue)
![](https://img.shields.io/static/v1?label=Version&message=5.6.2%20&color=brightgreen)
![](https://img.shields.io/static/v1?label=Vulnerability&message=CWE-89%20SQL%20Injection&color=brightgreen)
### Description
A vulnerability was found in Shandong Star Measurement and Control Equipment Heating Network Wireless Monitoring System 5.6.2 and classified as critical. Affected by this issue is the function GetDataKindByType of the file /DataSrvs/UCCGSrv.asmx. The manipulation leads to sql injection. The attack may be launched remotely. The exploit has been disclosed to the public and may be used.
Eine Schwachstelle wurde in Shandong Star Measurement and Control Equipment Heating Network Wireless Monitoring System 5.6.2 gefunden. Sie wurde als kritisch eingestuft. Hierbei geht es um die Funktion GetDataKindByType der Datei /DataSrvs/UCCGSrv.asmx. Durch die Manipulation mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk. Der Exploit steht zur öffentlichen Verfügung.
### POC
#### Reference
- https://wiki.shikangsi.com/post/share/3cd1d639-7b5d-47cf-a69d-552c314b5168
#### Github
No PoCs found on GitHub currently.