Meteocontrol WEB'log 信息泄露漏洞 CVE-2016-2296 CNNVD-201605-373

7.5 AV AC AU C I A
发布: 2016-05-14
修订: 2017-09-07

Meteocontrol WEB\'\'log是德国Meteocontrol公司的一套基于Web使用不同的连接(能源/工业)设备来提供能源和动力配置管理功能的SCADA系统。 多款Meteocontrol WEB\'\'log产品中存在信息泄露漏洞,该漏洞源于程序没有要求执行‘post-admin’页面的身份验证。远程攻击者可利用该漏洞获取敏感信息或修改数据。以下产品及版本受到影响:Meteocontrol WEB\'\'log Basic 100所有版本,Light所有版本,Pro所有版本,Pro Unlimited所有版本。

0%
当前有3条漏洞利用/PoC
当前有4条受影响产品信息