FURUNO FELCOM 250和500设备授权问题漏洞 CVE-2018-16590 CNNVD-201809-288

10.0 AV AC AU C I A
发布: 2018-09-06
修订: 2018-11-14

FURUNO FELCOM 250和500都是日本Furuno Electric公司的船载通信设备。 FURUNO FELCOM 250和500设备中存在授权问题漏洞,该漏洞源于设备仅在客户端使用JavaScript代码执行身份验证。攻击者可利用该漏洞绕过身份验证检查,无需密码便可访问账户。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息