MesaLabs AmegaView 授权问题漏洞 CVE-2021-27451

7.5 AV AC AU C I A
发布: 2021-12-21
修订: 2024-11-21

MesaLabs AmegaView是美国MesaLabs公司的一个连续监测系统(CMS)。具有5个基本硬件组件。这些组件是探针,无线发射器,网关,拨号器和服务器。 MesaLabs AmegaView 3.0版本及之前版本存在授权问题漏洞,该漏洞源于系统中的密码由一种易于逆转的算法生成、并存在使用默认Cookie可绕过身份验证、命令注入的情况。攻击者可通过该漏洞远程执行代码或允许访问设备。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息