Advantech/B+B SmartWorx... CVE-2016-2275 CNNVD-201602-391

10.0 AV AC AU C I A
发布: 2016-02-21
修订: 2016-03-10

Advantech/B+B SmartWorx VESP211-EU和VESP211-232都是研华(Advantech)公司的用于将串口设备连接到以太网的接口。 Advantech/B+B SmartWorx VESP211-EU和VESP211-232的Web界面中存在安全漏洞,该漏洞源于程序依赖客户端实现访问控制。远程攻击者可借助修改的密码利用该漏洞执行管理员操作。以下产品及版本受到影响:使用1.7.2固件的Advantech/B+B SmartWorx VESP211-EU,使用1.5.1版本和1.7.2版本固件的VESP211-232。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息