漏洞信息详情
多款Eaton ePDUs产品路径遍历漏洞
漏洞简介
Eaton ePDUs EAMxxx等都是美国Eaton公司的机架式配电单元模块。
多款Eaton ePDUs产品中存在路径遍历漏洞。攻击者可借助特制的URL利用该漏洞访问配置文件。以下产品和版本受到影响:Eaton ePDUs EAMxxx 2015年6月30日之前的版本;EMAxxx 2014年1月31日之前的版本;EAMAxx 2014年1月31日之前的版本, EMAAxx 2014年1月31日之前的版本;ESWAxx 2014年1月31日之前的版本。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.eaton.com/Eaton/index.htm
参考网址
来源:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-17-026-01
受影响实体
- Eaton Emaaxx_series_epdu_firmware:01-31-2014<!--2000-1-1-->
- Eaton Eamaxx_series_epdu_firmware:01-31-2014<!--2000-1-1-->
- Eaton Emaxxx_series_epdu_firmware:01-31-2014<!--2000-1-1-->
- Eaton Eamxxx_series_epdu_firmware:06-30-2015<!--2000-1-1-->
- Eaton Eswaxx_series_epdu_firmware:01-31-2014<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...