Advantech/B+B SmartWorx VESP211-EU和VESP211-232都是研华(Advantech)公司的用于将串口设备连接到以太网的接口。 Advantech/B+B SmartWorx VESP211-EU和VESP211-232的Web界面中存在安全漏洞,该漏洞源于程序依赖客户端实现访问控制。远程攻击者可借助修改的密码利用该漏洞执行管理员操作。以下产品及版本受到影响:使用1.7.2固件的Advantech/B+B SmartWorx VESP211-EU,使用1.5.1版本和1.7.2版本固件的VESP211-232。
Advantech/B+B SmartWorx VESP211-EU和VESP211-232都是研华(Advantech)公司的用于将串口设备连接到以太网的接口。 Advantech/B+B SmartWorx VESP211-EU和VESP211-232的Web界面中存在安全漏洞,该漏洞源于程序依赖客户端实现访问控制。远程攻击者可借助修改的密码利用该漏洞执行管理员操作。以下产品及版本受到影响:使用1.7.2固件的Advantech/B+B SmartWorx VESP211-EU,使用1.5.1版本和1.7.2版本固件的VESP211-232。