漏洞标题
N/A
漏洞描述信息
在 Franklin Fueling Systems TS-550 evo 2.3.0.7332 设备上,具有最低权限的 Guest 用户可以在 /download 目录中找到的 idSourceFileName 参数上提交。这个能力允许攻击者从主机下载敏感系统文件,例如数据库,其中包含有助于进一步攻击的信息。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
On Franklin Fueling Systems TS-550 evo 2.3.0.7332 devices, the Guest user, which contains the lowest privileges, can post to the idSourceFileName parameter found within the /download directory. This ability allows for an attacker to download sensitive system files from the host machine such as databases which contain information that can aid in further attacks.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Franklin Fueling Systems TS-550 evo 安全漏洞
漏洞描述信息
Franklin Fueling Systems TS-550 evo是美国富兰克林油系统(Franklin Fueling Systems)公司的一套燃油管理系统。该系统用于对燃油的存储进行监控,并提供直观易辨识的警报功能界面。 Franklin Fueling Systems TS-550 evo 2.3.0.7332版本中存在安全漏洞。攻击者可利用该漏洞下载敏感的系统文件。
CVSS信息
N/A
漏洞类别
授权问题