漏洞标题
红 Lion 控制 Sixnet RTU 暴露危险方法或功能
漏洞描述信息
Red Lion Controls Sixnet RTU曝露出危险的方法或函数
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
认证机制不恰当
漏洞标题
Red Lion Controls Sixnet RTU Exposed Dangerous Method Or Function
漏洞描述信息
When user authentication is not enabled the shell can execute commands with the highest privileges. Red Lion SixTRAK and VersaTRAK Series RTUs with authenticated users enabled (UDR-A) any Sixnet UDR message will meet an authentication challenge over UDP/IP. When the same message comes over TCP/IP the RTU will simply accept the message with no authentication challenge.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
漏洞类别
暴露危险的方法或函数
漏洞标题
Red Lion Controls SixTRAK和VersaTRAK 安全漏洞
漏洞描述信息
Red Lion Controls SixTRAK和Red Lion Controls VersaTRAK都是美国红狮控制(Red Lion Controls)公司的具有开放 LINUX 软件功能的终极过程控制器。 Red Lion Controls SixTRAK和VersaTRAK Series RTUs存在安全漏洞,该漏洞源于允许未经身份验证的攻击者使用shell执行具有最高权限的命令。受影响的产品和版本:Red Lion SixTRAK;Red Lion VersaTRAK Series RTUs
CVSS信息
N/A
漏洞类别
其他