漏洞信息详情
UbiQuoss Switch VP5208A 安全漏洞
漏洞简介
UbiQuoss Switch VP5208A是韩国UbiQuoss公司的一款交换机产品。
UbiQuoss Switch VP5208A中存在安全漏洞,该漏洞源于用户登录失败后,程序会在/cgi-bin/中创建一个bcm_password文件并带有明文形式的用户凭证。攻击者可通过发送HTTP请求获取凭证并借助SSH利用该漏洞访问系统。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.ubiquoss.com
参考网址
来源:MISC
链接:https://www.tarlogic.com/advisories/Tarlogic-2018-002.txt
受影响实体
- Ubiquoss Vp5208a_firmware:-<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...