发布日期:2023-05-22
更新日期:2023-07-27
受影响系统:
Dataprobe Dataprobe iBoot PDU FW < 1.42.06162022
描述:
CVE(CAN) ID: CVE-2022-47311
Dataprobe iBoot-PDU是美国Dataprobe公司的一种可通过Web访问的受管PDU独立控制的插座。
Dataprobe iBoot-PDU FW 1.42.06162022之前版本存在身份验证绕过漏洞,该漏洞源于iBoot设备的专有协议用于控制和保持活动命令,函数会比较用户名和密码,同时还包含指定用户的配置数据,如果用户不存在,则会发送用户名和密码的值,攻击者可利用该漏洞成功验证连接。
< **>
建议:
厂商补丁:
Dataprobe
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.cisa.gov/news-events/ics-advisories/icsa-22-263-03
浏览次数:108
严重程度:0(网友投票)