漏洞信息详情
CIRCONTROL CirCarLife 日志信息泄露漏洞
漏洞简介
CIRCONTROL CirCarLife是西班牙CIRCONTROL公司的一套停车场自动化管理系统。
CIRCONTROL CirCarLife 4.3.1之前的版本中存在安全漏洞,该漏洞源于日志文件以明文方式存储设备的PAP凭证。攻击者可利用该漏洞绕过身份验证,访问机密信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://circontrol.com/
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/105816
来源:MISC
链接:https://ics-cert.us-cert.gov/advisories/ICSA-18-305-03
受影响实体
- Circontrol Circarlife_firmware:4.3<!--2000-1-1-->
- Circontrol Circarlife_firmware:-<!--2000-1-1-->
补丁
- CIRCONTROL CirCarLife 安全漏洞的修复措施<!--2018-11-2-->
还没有评论,来说两句吧...