漏洞名称:Moxa OnCell Central Manager Server RequestController远程
发表日期:2015-10-09 15:01:09
漏洞名称:Moxa OnCell Central Manager Server RequestController远程代码执行漏洞
受影响系统:
Moxa OnCell Central Manager
详细信息:
Moxa OnCell Central Manager可以通过Web访问私有IP网络设备。
Moxa OnCell Central Manager的RequestController类中存在安全漏洞,该漏洞位于包含硬编码凭证的login()函数,攻击者利用此漏洞可控制受影响产品,执行任意代码。
漏洞来源:
Andrea Micalizzi (rgod)
解决方案:
厂商补丁:
Moxa
----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.moxa.com/product/OnCell_Central_Manager.htm