一、 漏洞 CVE-2020-9474 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在1.2.4之前,S. Siedle & Soehne SG 150-0智能 gateway 允许通过Web前端的备份功能进行远程代码执行。通过使用漏洞链,有网络访问权限的 attacker 可以在 gateway 上获得根权限。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The S. Siedle & Soehne SG 150-0 Smart Gateway before 1.2.4 allows remote code execution via the backup functionality in the web frontend. By using an exploit chain, an attacker with access to the network can get root access on the gateway.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
S.Siedle&Soehne SG 150-0 Smart Gateway 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
S.Siedle&Soehne SG 150-0 Smart Gateway是德国S.Siedle&Soehne公司的一款家庭智能网关产品。 S.Siedle&Soehne SG 150-0 Smart Gateway 1.2.4之前版本中存在安全漏洞。攻击者可借助Web前端中的备份功能利用该漏洞执行代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-9474 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-9474 的情报信息