漏洞信息详情
Red Lion DA50N 安全漏洞
漏洞简介
Red Lion DA50N是美国Red Lion公司的一系列安全边缘网络网关。
Red Lion DA50N 存在安全漏洞,该漏洞源于Web 用户界面上的弱密码可通过 HTTP 或 HTTPS 被利用。一旦获得此类访问权限,就可以更改其他密码。 Linux 账户的弱密码可以通过 SSH 或 Telnet 访问,前者在可信接口上默认启用。虽然 SSH 服务不支持 root 登录,但使用其他 Linux 帐户登录的用户如果有权访问相关密码,则可以使用 su 命令提升为 root 访问权限。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.cisa.gov/uscert/ics/advisories/icsa-22-104-03
参考网址
来源:us-cert.cisa.gov
链接:https://us-cert.cisa.gov/ics/advisories/icsa-22-104-03
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...