多款Advantech产品安全漏洞 CVE-2015-6476 CNNVD-201511-113 CNVD-2015-07475

10.0 AV AC AU C I A
发布: 2015-11-07
修订: 2015-11-09

Advantech EKI-122x-BE、EKI-132x和EKI-136x都是中国研华(Advantech)公司的串口设备联网服务器,它可通过以太网通讯协议为远程监控串行设备提供各种冗余配置和多路存取配置。 多款Advantech产品中存在安全漏洞,该漏洞源于程序使用硬编码的SSH密钥。远程攻击者可借助SSH会话利用该漏洞获取访问权限。以下产品及版本受到影响:使用1.65之前版本固件的Advantech EKI-122x-BE设备,使用1.98之前版本固件的EKI-132x设备,使用1.27之前版本固件的EKI-136x设备。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息