S2 Security NetBox web根目录权限许可和访问控制漏洞 CVE-2010-2465 CNNVD-201006-427

5.0 AV AC AU C I A
发布: 2010-06-25
修订: 2010-07-13

S2 Security NetBox被用在Linear eMerge 50 和 5000 和 Sonitrol eAccess上时,将敏感信息存储在web根目录下,并且没有设置足够的访问控制,远程攻击者可以通过未明的HTTP请求下载节点日志,人员照片和备份文件。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息