
漏洞名稱:Eaton Lighting EG2 Web Control身份驗證繞過漏洞
發表日期:2016-04-08 17:04:55
漏洞名稱:Eaton Lighting EG2 Web Control身份驗證繞過漏洞(CVE-2016-0871)
CVE ID:CVE-2016-0871
受影響系統:
Eaton EG2 Web Control 〈= V4.04P
詳細信息:
CVE ID:CVE-2016-0871
受影響系統:
Eaton EG2 Web Control 〈= V4.04P
詳細信息:
Eaton Lighting Systems是一家美國公司,提供的EG2 Web Control產品,可以利用互聯網及Wi-Fi LAN連接到iLumin網絡中。
EG2 Web Control V4.04P及更早版本存在安全漏洞。遠程攻擊者通過直接請求,利用此漏洞可讀取配置文件、獲取憑證等。
漏洞來源:
Maxim Rupp
解決方案:
廠商補丁:
Eaton
-----
目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:
-----
目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:
http://www.eaton.com/cybersecurity