Telos Alliance Telos Z/IP One 安全漏洞 CVE-2020-17383 CNNVD-202201-2257

10.0 AV AC AU C I A
发布: 2022-01-24
修订: 2024-11-21

Telos Alliance Telos Z/Ip One是美国Telos Alliance公司的一款单空间机架单元。用于远程广播的 1 Ru 机架式 Ip 编解码器。 Telos Alliance Telos Z/IP One 4.0.0r之前版本存在安全漏洞,该漏洞源于软件缺少对于目录参数和特殊字符的过滤和转义。这允许授予未经身份验证的个人根级别访问设备的文件系统。这可以用来识别配置设置,内置帐户的密码哈希值,以及通过web界面对设备进行远程配置的明文密码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息