Nordex N149/4.0-4.5 Wind Turbine Web Server SQL Injection 漏洞概述 Nordex N149/4.0-4.5 风力涡轮机 Web 服务器 4.0 存在 SQL 注入漏洞。攻击者可以通过在 的登录参数中注入恶意代码,执行任意 SQL 查询。攻击者可以提交特制的 POST 请求,在登录字段中注入载荷,以提取敏感的数据库信息并绕过身份验证机制。 影响范围 产品: Nordex N149/4.0-4.5 Wind Turbine Web Server 版本: 4.0 - 4.5 修复方案 CVSS v4 向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/LVA:N/SC:N/SI:N/SA:N 参考链接: - ExploitDB-44684 - Official Product Homepage POC 代码