Sinapsi eSolar Light是意大利Sinapsi公司的一套在太阳能应用程序内使用的监控系统。 基于Sinapsi eSolar Light Photovoltaic System Monitor (又名Schneider Electric Ezylog photovoltaic SCADA 管理服务器),Sinapsi eSolar,Sinapsi eSolar DUO 固件2.0.2870_2.2.12之前版本中的login.php脚本中存在漏洞,该漏洞源于建立了多个硬编码账户。远程攻击者利用脚本中包含的(1)明文密码或(2)密码哈希值(如密码astridservice 或36e44c9b64),获得管理员身份访问权限。
Sinapsi eSolar Light是意大利Sinapsi公司的一套在太阳能应用程序内使用的监控系统。 基于Sinapsi eSolar Light Photovoltaic System Monitor (又名Schneider Electric Ezylog photovoltaic SCADA 管理服务器),Sinapsi eSolar,Sinapsi eSolar DUO 固件2.0.2870_2.2.12之前版本中的login.php脚本中存在漏洞,该漏洞源于建立了多个硬编码账户。远程攻击者利用脚本中包含的(1)明文密码或(2)密码哈希值(如密码astridservice 或36e44c9b64),获得管理员身份访问权限。