Rittal PDU-3C002DEC&CMCIII-PU-9333E0FB系统文件不安全配置漏洞
CVE编号
CVE-2020-11955利用情况
暂无补丁情况
N/A披露时间
2020-07-15漏洞描述
Rittal PDU是德国威图(Rittal)公司提供的一款用于保障设备用电安全和管理的设备。CMC III PU是威图公司提供的一款用于IT、建筑和工业应用的监控处理单元。<br /> Rittal PDU-3C002DEC 5.15.70及之前版本和CMCIII-PU-9333E0FB 3.15.70及之前版本中存在系统文件不安全配置漏洞。该漏洞源于 /etc/shadow和/etc/passwd等关键操作系统文件的配置方式不安全。攻击者可通过操作影子文件利用该漏洞来提升为根权限。<br /> 解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://sec-consult.com/en/blog/advisories/multiple-critical-vulnerabilities-... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | rittal | iot_interface_3124.300 | * | Up to (including) 6.17.00 | |||||
运行在以下环境 | |||||||||
系统 | rittal | cmciii-pu-9333e0fb_firmware | * | Up to (including) 3.15.70 | |||||
运行在以下环境 | |||||||||
系统 | rittal | cmc_iii_pu_7030.000_firmware | * | Up to (including) 3.15.70_4 | |||||
运行在以下环境 | |||||||||
系统 | rittal | lcp-cw_firmware | * | Up to (including) 3.15.70_4 | |||||
运行在以下环境 | |||||||||
系统 | rittal | pdu-3c002dec_firmware | * | Up to (including) 5.15.70 | |||||
运行在以下环境 | |||||||||
硬件 | rittal | cmciii-pu-9333e0fb | - | - | |||||
运行在以下环境 | |||||||||
硬件 | rittal | cmc_iii_pu_7030.000 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | rittal | lcp-cw | - | - | |||||
运行在以下环境 | |||||||||
硬件 | rittal | pdu-3c002dec | - | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
CWE-ID | 漏洞类型 |
CWE-276 | 缺省权限不正确 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论