一、 漏洞 CVE-2021-22702 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
CWE-319: 明文传输敏感信息漏洞存在于PowerLogic ION7400、ION7650、ION7700/73xx、ION83xx/84xx/85xx/8600、ION8650、ION8800、ION9000和PM800(请查看受影响版本的通知)。当恶意行为者拦截用户与设备的 Telnet 网络流量时,可能导致用户密码的泄露。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A CWE-319: Cleartext transmission of sensitive information vulnerability exists in PowerLogic ION7400, ION7650, ION7700/73xx, ION83xx/84xx/85xx/8600, ION8650, ION8800, ION9000 and PM800 (see notification for affected versions), that could cause disclosure of user credentials when a malicious actor intercepts Telnet network traffic between a user and the device.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
敏感数据的明文传输
来源:美国国家漏洞数据库 NVD
漏洞标题
Schneider PowerLogic 产品信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Schneider PowerLogic是中国Schneider公司的一个工控设备。提供提高功率因数来提高电源质量,排除电源故障,从而保护网络、装置和操作员。 多款 Schneider PowerLogic 产品中存在信息泄露漏洞。该漏洞源于系统中中存在敏感信息的明文传输,当恶意参与者截获用户和设备之间的Telnet网络流量时。该漏洞可能导致用户凭据泄露。以下产品及版本受到影响:PowerLogic ION7400、PowerLogic ION7650、PowerLogic ION83xx/84xx/85
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-22702 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-22702 的情报信息