一、 漏洞 CVE-2021-37175 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
已检测到RUGGEDCOM ROX MX5000(所有版本<V2.14.1)、RUGGEDCOM ROX RX1400(所有版本<V2.14.1)、RUGGEDCOM ROX RX1500(所有版本<V2.14.1)、RUGGEDCOM ROX RX1501(所有版本<V2.14.1)、RUGGEDCOM ROX RX1510(所有版本<V2.14.1)、RUGGEDCOM ROX RX1511(所有版本<V2.14.1)、RUGGEDCOM ROX RX1512(所有版本<V2.14.1)、RUGGEDCOM ROX RX1524(所有版本<V2.14.1)、RUGGEDCOM ROX RX1536(所有版本<V2.14.1)、RUGGEDCOM ROX RX5000(所有版本<V2.14.1)存在一个漏洞。受影响的设备没有正确地处理文件系统的权限。如果利用此漏洞,攻击者可以访问受影响设备上完整文件系统的概述。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability has been identified in RUGGEDCOM ROX MX5000 (All versions < V2.14.1), RUGGEDCOM ROX RX1400 (All versions < V2.14.1), RUGGEDCOM ROX RX1500 (All versions < V2.14.1), RUGGEDCOM ROX RX1501 (All versions < V2.14.1), RUGGEDCOM ROX RX1510 (All versions < V2.14.1), RUGGEDCOM ROX RX1511 (All versions < V2.14.1), RUGGEDCOM ROX RX1512 (All versions < V2.14.1), RUGGEDCOM ROX RX1524 (All versions < V2.14.1), RUGGEDCOM ROX RX1536 (All versions < V2.14.1), RUGGEDCOM ROX RX5000 (All versions < V2.14.1). The affected devices do not properly handle permissions to traverse the file system. If exploited, an attacker could gain access to an overview of the complete file system on the affected devices.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
不充分权限或特权的处理不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Siemens RUGGEDCOM 授权问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Siemens RUGGEDCOM是德国西门子(Siemens)公司的一个通信设备。为电力,交通,石油和天然气及其他行业提供快速可靠的通信。 Siemens RUGGEDCOM 中存在授权问题漏洞,该漏洞源于产品在遍历文件时未能正确处理权限。攻击者可通过该漏洞访问任意文件。以下产品及版本受到影响:RUGGEDCOM ROX MX5000 V2.14.1 之前版本、 RUGGEDCOM ROX RX1400 V2.14.1 之前版本、 RUGGEDCOM ROX RX1500 V2.14.1之前版本、 RU
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-37175 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-37175 的情报信息