漏洞标题
N/A
漏洞描述信息
CWE-306:在C-Bus工具集v1.15.8中存在关键功能漏洞,此漏洞在未正确配置时可能导致攻击者使用构造的网页获得远程访问权限。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A CWE-306: Missing Authentication for Critical Function vulnerability exists in C-Bus Toolkit v1.15.8 and prior that could allow an attacker to use a crafted webpage to obtain remote access to the system.
CVSS信息
N/A
漏洞类别
关键功能的认证机制缺失
漏洞标题
Schneider Electric C-Bus Toolkit 访问控制错误漏洞
漏洞描述信息
Schneider Electric C-Bus Toolkit是法国施耐德电气(Schneider Electric)公司的一款应用程序。用于在个人计算机上运行,配置和调试C-Bus的安装。 C-Bus Toolkit 1.15.8及之前版本存在访问控制错误漏洞,该漏洞源于应用存在不正确的身份验证问题,可能允许攻击者使用可以远程访问系统的精心设计的网页。
CVSS信息
N/A
漏洞类别
授权问题