login.php on the Sinapsi eSolar... CVE-2012-5862 CNNVD-201211-426

10.0 AV AC AU C I A
发布: 2012-11-23
修订: 2017-08-29

Sinapsi eSolar Light是意大利Sinapsi公司的一套在太阳能应用程序内使用的监控系统。 基于Sinapsi eSolar Light Photovoltaic System Monitor (又名Schneider Electric Ezylog photovoltaic SCADA 管理服务器),Sinapsi eSolar,Sinapsi eSolar DUO 固件2.0.2870_2.2.12之前版本中的login.php脚本中存在漏洞,该漏洞源于建立了多个硬编码账户。远程攻击者利用脚本中包含的(1)明文密码或(2)密码哈希值(如密码astridservice 或36e44c9b64),获得管理员身份访问权限。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息