漏洞信息详情
Schneider-electric PowerLogic 多款产品授权问题漏洞
漏洞简介
PowerLogic EGX300是法国施耐德(Schneider-electric)的应用服务器一个集成网关服务器
PowerLogic 的PM55xx、PM8ECC、EGX100和 EGX300存在安全漏洞,该漏洞源于PowerLogic PM55xx、PowerLogic PM8ECC、PowerLogic EGX100和PowerLogic EGX300中存在遗忘密码的弱密码恢复机制漏洞。攻击者可利用该漏洞管理员级访问设备。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2021-159-02,http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2021-159-03
参考网址
来源:download.schneider-electric.com
链接:http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2021-159-03
来源:MISC
链接:http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2021-159-02
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-22763
受影响实体
暂无
补丁
- PowerLogic EGX300 授权问题漏洞的修复措施<!--2021-6-11-->
还没有评论,来说两句吧...