漏洞信息详情
CirCarLife和PowerStudio CIRCONTROL Open Charge Point Protocol 安全漏洞
漏洞简介
CirCarLife和PowerStudio中使用的CIRCONTROL Open Charge Point Protocol (OCPP) 1.5.0之前版本中存在安全漏洞,该漏洞源于程序将凭证存储在XML文件中。攻击者可利用该漏洞访问/services/config/config.xml文件,查看ocpp和circarlife面板的管理员凭证。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://circontrol.com/
参考网址
来源:MISC
链接:https://github.com/SadFud/Exploits/tree/master/Real%20World/Suites/cir-pwn-life
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/45384/
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...