漏洞信息详情
Eaton Power Xpert Meter 4000、6000和8000设备信任管理问题漏洞
漏洞简介
Eaton Power Xpert Meter 4000、6000和8000都是美国Eaton公司的电能质量计量器设备。
Eaton Power Xpert Meter 4000、6000和8000设备13.4.0.10之前版本中存在安全漏洞,该漏洞源于在不同用户安装过程中,程序只使用一个SSH私钥并且没有正确地限制对该私钥的访问。远程攻击者可借助PubkeyAuthentication选项利用该漏洞进行SSH登录。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.eaton.com/content/dam/eaton/company/news-insights/cybersecurity/security-bulletins/PXM-Advisory.pdf
参考网址
来源:MISC
链接:http://www.eaton.com/content/dam/eaton/company/news-insights/cybersecurity/security-bulletins/PXM-Advisory.pdf
来源:MISC
链接:https://github.com/BrianWGray/msf/blob/master/exploits/linux/ssh/eaton_known_privkey.rb
来源:MISC
链接:https://www.ctrlu.net/vuln/0006.html
受影响实体
暂无
补丁
- Eaton Power Xpert Meter 4000、6000和8000设备安全漏洞的修复措施<!--2018-8-31-->
还没有评论,来说两句吧...