CVE-2025-14849Advantech WebAccess/SCADA存在无限制文件上传漏洞,攻击者可以利用此漏洞上传恶意文件并执行任意代码。该漏洞CVSS评分为8.8,属于高危漏洞。攻击者通过网络远程利用此漏洞,无需高权限认证即可实现远程代码执行,对工控系统安全构成严重威胁。
该漏洞源于WebAccess/SCADA对文件上传功能缺乏有效验证。攻击者可构造包含恶意代码的文件(如WebShell)通过上传接口提交,系统未对文件类型、内容及扩展名进行严格检查就直接存储。攻击者随后可通过访问上传文件路径触发执行,实现远程代码执行。