Schneider Modicon M340 Web服务器隐藏信息泄露漏洞 CNVD-2014-04710

- AV AC AU C I A
发布: 2025-04-13
修订: 2014-07-31

从Modicon M340的Web服务器提供的页面看,该服务仅提供查看、监控、诊断和(用户名、口令)设置功能。但是,采用Modicon M340的FTP服务器固定登录用户名及口令:sysdiag/factorycast@schneider登录后,可以在“/SDCA/WEB/wwwroot/secure/embedded”目录下发现4个隐藏(在M340 Web服务器提供的页面中无法访问到的)的HTML文件: - format_flash.htm - http_passwd_config.htm - reboot.htm - set_readonly.htm 这些隐藏的HTML文件提供了重新启动M340,格式化M340的SD卡的功能。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息