C-More HMI EA9 访问控制错误漏洞 CVE-2020-10921 CNNVD-202007-344 CNVD-2020-49043

7.5 AV AC AU C I A
发布: 2020-07-23
修订: 2024-11-21

C-More HMI EA9是一款人机界面触控面板。 使用6.52版本固件的C-More HMI EA9中的EA-HTTP.exe进程存在访问控制错误漏洞,该漏洞源于在对系统配置实施修改操作之前,程序缺少身份验证。攻击者可利用该漏洞向该产品控制的物理设备上发送命令。

0%
暂无可用Exp或PoC
当前有13条受影响产品信息