漏洞信息详情
IDEMIA Morpho Wave Compact 路径遍历漏洞
漏洞简介
IDEMIA Morpho Wave Compact是idemia的一个工控设备。非接触式指纹扫描仪。
IDEMIA Morpho Wave Compact and VisionPass devices 2.6.2之前版本存在安全漏洞,该漏洞源于设备中的Thrift命令处理程序中的路径遍行允许远程身份验证的攻击者利用该漏洞通过TCP IP包实现拒绝服务和信息泄露。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://biometricdevices.idemia.com/s/global-search/0696700000JJa0zAAD?sharing=true。
参考网址
来源:MISC
链接:https://biometricdevices.idemia.com/s/global-search/0696700000JJa0zAAD?sharing=true
来源:MISC
链接:https://www.idemia.com
来源:MISC
链接:https://biometricdevices.idemia.com/s/global-search/0696700000JJa1nAAD?sharing=true
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-35521
受影响实体
暂无
补丁
- IDEMIA Morpho Wave Compact 路径遍历漏洞的修复措施<!--2021-7-22-->
还没有评论,来说两句吧...