Sinapsi eSolar 未授权访问漏洞 CVE-2012-5864 CNNVD-201211-428

10.0 AV AC AU C I A
发布: 2012-11-23
修订: 2017-08-29

Sinapsi eSolar Light是意大利Sinapsi公司的一套在太阳能应用程序内使用的监控系统。 Sinapsi eSolar Light Photovoltaic System Monitor (又名Schneider Electric Ezylog photovoltaic SCADA 管理服务器),Sinapsi eSolar,Sinapsi eSolar DUO固件2.0.2870_2.2.12之前的版本中的管理页面中存在漏洞。该漏洞源于程序不需要身份验证。远程攻击者可通过发送直接请求(如发送请求到ping.php)利用该漏洞,获得管理员访问权限。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息