漏洞信息详情
REINER SCT Reiner TimeCard 信任管理问题漏洞
漏洞简介
REINER SCT Reiner TimeCard是德国REINER SCT公司的一个芯片卡读取设备,用于安全网上银行的设备、经销商和商人使用 girocard 支付的终端以及 PC 工作站的访问保护。
REINER SCT Reiner TimeCard 6.05.07 版本及之前版本存在安全漏洞,该漏洞密码可以在TCServer.jar文件中找到。由于SQL服务器端口是公开的,因此可以作为sa用户远程连接到SQL服务器并执行shell命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.compass-security.com/fileadmin/Research/Advisories/2021-12_CSNC-2021-012_timeCard_Hardcoded_Credentials.txt
参考网址
来源:MISC
链接:https://www.compass-security.com/fileadmin/Research/Advisories/2021-12_CSNC-2021-012_timeCard_Hardcoded_Credentials.txt
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-33583
受影响实体
暂无
补丁
- REINER SCT Reiner TimeCard 信任管理问题漏洞的修复措施<!--2021-9-30-->
还没有评论,来说两句吧...