一、 漏洞 CVE-2021-41292 基础信息
漏洞标题
ECOA BAS控制器 - broken Authentication
来源:AIGC 神龙大模型
漏洞描述信息
ECOA BAS控制器 - 破坏身份验证
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
ECOA BAS controller - Broken Authentication
来源:美国国家漏洞数据库 NVD
漏洞描述信息
ECOA BAS controller suffers from an authentication bypass vulnerability. An unauthenticated attacker through cookie poisoning can remotely bypass authentication and disclose sensitive information and circumvent physical access controls in smart homes and buildings and manipulate HVAC.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
使用候选路径或通道进行的认证绕过
来源:美国国家漏洞数据库 NVD
漏洞标题
Ecoa Bas controller 授权问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Ecoa Technologies Corp Ecoa Bas controller是中国Ecoa Technologies Corp公司的一个楼宇自动化控制器。 Ecoa Bas controller存在安全漏洞,未经身份验证的攻击者通过 cookie 中毒可以远程绕过身份验证并披露敏感信息,并绕过智能家居和建筑物中的物理访问控制并操纵 HVAC。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-41292 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-41292 的情报信息