漏洞标题
ECOA BAS控制器 - broken Authentication
漏洞描述信息
ECOA BAS控制器 - 破坏身份验证
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
ECOA BAS controller - Broken Authentication
漏洞描述信息
ECOA BAS controller suffers from an authentication bypass vulnerability. An unauthenticated attacker through cookie poisoning can remotely bypass authentication and disclose sensitive information and circumvent physical access controls in smart homes and buildings and manipulate HVAC.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
使用候选路径或通道进行的认证绕过
漏洞标题
Ecoa Bas controller 授权问题漏洞
漏洞描述信息
Ecoa Technologies Corp Ecoa Bas controller是中国Ecoa Technologies Corp公司的一个楼宇自动化控制器。 Ecoa Bas controller存在安全漏洞,未经身份验证的攻击者通过 cookie 中毒可以远程绕过身份验证并披露敏感信息,并绕过智能家居和建筑物中的物理访问控制并操纵 HVAC。
CVSS信息
N/A
漏洞类别
授权问题