CVE编号
CVE-2019-19229利用情况
暂无补丁情况
N/A披露时间
2019-12-05漏洞描述
Fronius Solar Inverter是奥地利Fronius公司的一款光伏逆变器设备。Fronius Solar Inverter 3.14.1 (HM 1.12.1)之前版本中的admincgi-bin/service.fcgi存在路径遍历漏洞。该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。
解决建议
厂商已发布了漏洞修复程序,请及时关注更新:http://www.fronius.com
参考链接 |
|
---|---|
http://packetstormsecurity.com/files/155562/Fronius-Solar-Inverter-Series-Ins... | |
https://sec-consult.com/en/blog/advisories/multiple-vulnerabilites-in-fronius... | |
https://seclists.org/bugtraq/2019/Dec/5 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | fronius | datamanager_box_2.0_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | eco_25.0-3-s_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | eco_27.0-3-s_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | galvo_1.5-1_208-240_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | galvo_1.5-1_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | galvo_2.0-1_208-240_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | galvo_2.0-1_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | galvo_2.5-1_208-240_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | galvo_2.5-1_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | galvo_3.0-1_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | galvo_3.1-1_208-240_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | galvo_3.1-1_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | primo_10.0-1_208-240_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | primo_11.4-1_208-240_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | primo_12.5-1_208-240_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | primo_15.0-1_208-240_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | primo_3.0-1_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | primo_3.5-1_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | primo_3.6-1_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | primo_3.8-1_208-240_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | primo_4.0-1_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | primo_4.6-1_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | primo_5.0-1_208-240_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | primo_5.0-1_aus_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | primo_5.0-1_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | primo_5.0-1_sc_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | primo_6.0-1_208-240_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | primo_6.0-1_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | primo_7.6-1_208-240_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | primo_8.2-1_208-240_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | primo_8.2-1_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_10.0-3-m-os_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_10.0-3-m_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_10.0-3_208-240_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_10.0-3_480_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_12.0-3_208-240_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_12.5-3-m_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_12.5-3_480_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_15.0-3-m_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_15.0-3_107_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_15.0-3_480_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_17.5-3-m_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_17.5-3_480_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_20.0-3-m_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_20.0-3_480_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_22.7-3_480_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_24.0-3_480_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_3.0-3-m_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_3.0-3-s_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_3.7-3-m_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_3.7-3-s_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_4.5-3-m_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_4.5-3-s_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_5.0-3-m_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_6.0-3-m_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_7.0-3-m_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_8.2-3-m_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_advanced_10.0-3_208-240_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_advanced_12.0-3_208-240_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_advanced_15.0-3_480_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_advanced_20.0-3_480_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_advanced_22.7-3_480_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_advanced_24.0-3_480_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_hybrid_3.0-3-m_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_hybrid_4.0-3-m_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
系统 | fronius | symo_hybrid_5.0-3-m_firmware | * |
Up to (excluding) 3.14.1 |
|||||
运行在以下环境 | |||||||||
硬件 | fronius | datamanager_box_2.0 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | eco_25.0-3-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | eco_27.0-3-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | galvo_1.5-1 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | galvo_1.5-1_208-240 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | galvo_2.0-1 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | galvo_2.0-1_208-240 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | galvo_2.5-1 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | galvo_2.5-1_208-240 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | galvo_3.0-1 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | galvo_3.1-1 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | galvo_3.1-1_208-240 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | primo_10.0-1_208-240 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | primo_11.4-1_208-240 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | primo_12.5-1_208-240 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | primo_15.0-1_208-240 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | primo_3.0-1 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | primo_3.5-1 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | primo_3.6-1 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | primo_3.8-1_208-240 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | primo_4.0-1 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | primo_4.6-1 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | primo_5.0-1 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | primo_5.0-1_208-240 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | primo_5.0-1_aus | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | primo_5.0-1_sc | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | primo_6.0-1 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | primo_6.0-1_208-240 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | primo_7.6-1_208-240 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | primo_8.2-1 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | primo_8.2-1_208-240 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_10.0-3-m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_10.0-3-m-os | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_10.0-3_208-240 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_10.0-3_480 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_12.0-3_208-240 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_12.5-3-m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_12.5-3_480 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_15.0-3-m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_15.0-3_107 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_15.0-3_480 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_17.5-3-m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_17.5-3_480 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_20.0-3-m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_20.0-3_480 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_22.7-3_480 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_24.0-3_480 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_3.0-3-m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_3.0-3-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_3.7-3-m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_3.7-3-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_4.5-3-m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_4.5-3-s | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_5.0-3-m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_6.0-3-m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_7.0-3-m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_8.2-3-m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_advanced_10.0-3_208-240 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_advanced_12.0-3_208-240 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_advanced_15.0-3_480 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_advanced_20.0-3_480 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_advanced_22.7-3_480 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_advanced_24.0-3_480 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_hybrid_3.0-3-m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_hybrid_4.0-3-m | - | - | |||||
运行在以下环境 | |||||||||
硬件 | fronius | symo_hybrid_5.0-3-m | - | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 高
- 完整性 无
还没有评论,来说两句吧...