Wind River VxWorks INCLUDE_SECURITY功能信任管理漏洞 CVE-2010-2966 CNNVD-201008-030

7.8 AV AC AU C I A
发布: 2010-08-05
修订: 2010-08-05

Wind River VxWorks 6.x, 5.x和之前版本中的INCLUDE_SECURITY功能使用LOGIN_USER_NAME 和LOGIN_USER_PASSWORD (又称 LOGIN_PASSWORD)参数创建硬编码凭证。远程攻击者可以借助(1) telnet, (2) rlogin或者(3) FTP会话更容易获取权限。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息