CNNVD-ID编号 | CNNVD-201906-031 | CVE编号 | CVE-2019-11367 |
发布时间 | 2019-06-03 | 更新时间 | 2020-08-25 |
漏洞类型 | 授权问题 | 漏洞来源 | N/A |
危险等级 | 超危 | 威胁类型 | 远程 |
厂商 | N/A |
AU Optronics Solar Data Recorder是中国台湾AU Optronics公司的一款光伏数据记录器。
AU Optronics Solar Data Recorder 1.3.0之前版本中存在安全漏洞,该漏洞源于Web门户使用了HTTP基本接入认证并将用户密码和用户名以明文形式显示在WWW-Authenticate属性中。攻击者可利用该漏洞获取密码和用户名,进而进行登录。
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.auo.com/
来源:MISC
链接:http://packetstormsecurity.com/files/153151/AUO-Solar-Data-Recorder-Incorrect-Access-Control.html
来源:github.com
链接:https://github.com/nepenthe0320/cve_poc/blob/master/CVE-2019-11367
来源:drive.google.com
链接:https://drive.google.com/file/d/1H1L5s14Omnx1eJAdRlRninnqUKLJ_xDA/view
来源:MISC
链接:https://packetstormsecurity.com/files/153151/AUO-Solar-Data-Recorder-Incorrect-Access-Control.html
暂无