Echelon SmartServer 1、SmartServer... CVE-2018-10627 CNNVD-201807-1797

6.4 AV AC AU C I A
发布: 2018-07-24
修订: 2019-10-09

Echelon SmartServer 1、SmartServer 2和i.LON 100都是美国Echelon公司的产品。Echelon SmartServer 1、SmartServer 2都是多功能控制器,它支持楼宇自动化控制和企业能源管理等。i.LON 100是一款网络服务器,它主要用于配置和监控LonWorks设备。 Echelon SmartServer 1(全部版本)、SmartServer 2 4.11.007之前版本和i.LON 100(全部版本)中存在信息泄露漏洞。攻击者可通过使用SOAP API利用该漏洞检索并更改敏感配置的条目(例如:Web和FTP服务器的用户名和密码)。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息