漏洞信息详情
FURUNO FELCOM 250和500 安全漏洞
漏洞简介
FURUNO FELCOM 250和500都是日本Furuno Electric公司的船载通信设备。
FURUNO FELCOM 250和500中存在安全漏洞。攻击者可利用该漏洞访问包含系统所有用户和密码的xml/permission.xml文件,包括Admin和Service用户账户及其不加盐的MD5哈希,以及明文形式的SMS server密码。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.furuno.com/
参考网址
来源:MISC
链接:https://gist.github.com/CyberSKR/c00eabd6b1d5603d724b615ab358ff31
来源:MISC
链接:https://cyberskr.com/blog/furuno-felcom.html
受影响实体
- Furuno Felcom_500_firmware:-<!--2000-1-1-->
- Furuno Felcom_250_firmware:-<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...