CSL DualCom GPRS CS2300-R SPT任意命令执行漏洞 CVE-2015-7287 CNVD-2015-07789 CNNVD-201511-406

7.5 AV AC AU C I A
发布: 2015-11-25
修订: 2015-11-25

CSL DualCom GPRS CS2300-R SPT是英国CSL DualCom公司的一款报警信号板,它在防盗报警和监控中心之间提供一个通信链路,当警报响起时可将信号通过移动网络、普通电话线或互联网发送到监控中心。 使用1.25版本至3.53版本固件的CSL DualCom GPRS CS2300-R SPT中存在安全漏洞,该漏洞源于程序使用相同的001984做为PIN码。远程攻击者可借助已知的PIN码并将它包含在SMS消息中,利用该漏洞执行任意命令。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息