漏洞信息详情
Digi Passport 安全漏洞
漏洞简介
Digi Passport是美国Digi公司的一系列控制台服务器。为计算机系统和网络设备提供安全的远程访问。
Digi Passport 固件1.5.1.1之前版本存在安全漏洞,该漏洞源于应用中构建 Location 标头字符串的函数中存在缓冲区溢出问题。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://hub.digi.com/dp/path=/support/asset/digi-passport-1.5.2-firmware-release-notes/
参考网址
来源:MISC
链接:https://github.com/X-C3LL/PoC-CVEs/blob/master/CVE-2022-26952%20%26%20CVE-2022-26953/readme.md
来源:MISC
链接:https://hub.digi.com/dp/path=/support/asset/digi-passport-1.5.2-firmware-release-notes/
来源:MISC
链接:https://hub.digi.com/support/products/infrastructure-management/digi-passport/
受影响实体
暂无
补丁
- Digi Passport 安全漏洞的修复措施<!--2022-4-6-->
还没有评论,来说两句吧...