Carlo Gavazzi EOS-BOX 安全绕过漏洞 CVE-2012-6428 CNNVD-201212-277

10.0 AV AC AU C I A
发布: 2012-12-23
修订: 2013-01-08

Carlo Gavazzi EOS-Box是一款嵌入式PC,CEOS-Box Photovoltaic Monitoring System是一款光伏监控系统。EOS-Box一般部署在可再生能源部门。 Carlo Gavazzi EOS-Box 固件1.0.0.1080_2.1.10之前版本中存在漏洞,该漏洞源于创建多个硬编码账户。通过读取PHP脚本中的密码,远程攻击者利用该漏洞获得管理员访问权限。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息