漏洞信息详情
Ecoa Bas controller 安全漏洞
漏洞简介
Ecoa Technologies Corp Ecoa Bas controller是中国Ecoa Technologies Corp公司的一个楼宇自动化控制器。
Ecoa Bas controller存在安全漏洞,具有普通用户权限的攻击者可以远程绕过授权访问系统中的隐藏资源并执行特权功能。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.ecoa.com.tw/cmsms/index.php?mact=News,cntnt01,detail,0&cntnt01articleid=6&cntnt01origid=15&cntnt01detailtemplate=Simplex_Detail&cntnt01returnid=15
参考网址
来源:MISC
链接:https://www.twcert.org.tw/tw/cp-132-5134-39f74-1.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-41298
受影响实体
暂无
补丁
- Ecoa Bas controller 安全漏洞的修复措施<!--2021-9-30-->
还没有评论,来说两句吧...