漏洞信息详情
Meinberg Funkuhren Lantime M300和M1000 操作系统命令注入漏洞
漏洞简介
Meinberg Funkuhren Lantime M300和Meinberg Funkuhren Lantime M1000都是德国Meinberg Funkuhren公司的一款机架式时间服务器。
Meinberg Funkuhren Lantime M300和Meinberg Funkuhren Lantime M1000中存在操作系统命令注入漏洞。攻击者可通过编辑/config/netconf.cmd脚本利用该漏洞执行任意的操作系统命令。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.meinbergglobal.com/
参考网址
来源:MISC
链接:https://sku11army.blogspot.com/2020/01/heinberg-lantime-m1000-rce.html
来源:MISC
链接:https://sku11army.blogspot.com/2020/01/meinberg-lantime-m1000-rce.html
来源:MISC
链接:https://wolke.meinberg.de/index.php/s/dKP3PKgFXS6sPRE#pdfviewer
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-7240
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...