多款Black Box AlertWerks ServSensor产品信息泄露漏洞
CVE编号
CVE-2016-2311利用情况
暂无补丁情况
N/A披露时间
2016-05-30漏洞描述
Black Box AlertWerks ServSensor等都是美国Black Box公司的产品。AlertWerks ServSensor是一款用于环境监测系统的核心产品;AlertWerks ServSensor Junior是一款远端环境监控主机产品。 多款Black Box AlertWerks ServSensor产品中存在安全漏洞。远程攻击者可利用该漏洞查询管理员和用户密码。解决建议
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:https://www.blackbox.com/
参考链接 |
|
---|---|
https://ics-cert.us-cert.gov/advisories/ICSA-16-147-03 |
受影响软件情况
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 高
- 完整性 无
CWE-ID | 漏洞类型 |
CWE-200 | 信息暴露 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论