一、 漏洞 CVE-2018-19393 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Cobham Satcom Sailor 800 和 900 设备存在一个漏洞,该漏洞允许对系统的配置文件进行任意写入。这可以通过设备配置的不同攻击 vectors 进行利用。进一步的分析还表明,可以利用此漏洞实现拒绝服务(DoS)条件,在这种情况下,设备需要进行 factory reset 才能返回正常操作。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Cobham Satcom Sailor 800 and 900 devices contained a vulnerability that allowed for arbitrary writing of content to the system's configuration file. This was exploitable via multiple attack vectors depending on the device's configuration. Further analysis also indicated this vulnerability could be leveraged to achieve a Denial of Service (DoS) condition, where the device would require a factory reset to return to normal operation.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Cobham Satcom Sailor 800和Cobham Satcom Sailor 900 访问控制错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cobham Satcom Sailor 800和Cobham Satcom Sailor 900都是英国Cobham公司的一款船载海事卫星宽带终端设备。 Cobham Satcom Sailor 800和900中存在访问控制错误漏洞。远程攻击者可利用该漏洞向系统的配置文件中写入内容或造成拒绝服务。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-19393 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-19393 的情报信息