发布日期:2024-05-01
更新日期:2024-06-24
受影响系统:
Milesight Milesight UR32L 32.3.0.7-r2
Milesight Milesight UR32L
描述:
CVE(CAN) ID: CVE-2023-47166
Milesight UR32L是中国星纵物联(Milesight)公司的一个4G工业路由器。
Milesight UR32L 32.3.0.7-r2版本存在授权问题漏洞,该漏洞源于文件导入功能中存在固件更新漏洞,攻击者可利应该漏洞通过特制的网络请求导致任意固件更新。
< **>
建议:
厂商补丁:
Milesight
---------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://talosintelligence.com/vulnerability_reports/TALOS-2023-1852
浏览次数:23
严重程度:0(网友投票)