一、 漏洞 CVE-2024-12429 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在AC500 V3版本中存在漏洞,成功利用这些漏洞的攻击者可以授予读取文件的权限。具体来说,经过成功认证的攻击者可以利用此漏洞读取系统范围内的文件和配置。 受到影响的是所有固件版本早于3.8.0的AC500 V3产品(PM5xxx)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
对路径名的限制不恰当(路径遍历)
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An attacker who successfully exploited these vulnerabilities could grant read access to files. A vulnerability exists in the AC500 V3 version mentioned. A successfully authenticated attacker can use this vulnerability to read system wide files and configuration All AC500 V3 products (PM5xxx) with firmware version earlier than 3.8.0 are affected by this vulnerability.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:P/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
对路径名的限制不恰当(路径遍历)
来源:美国国家漏洞数据库 NVD
漏洞标题
ABB AC500 路径遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ABB AC500是瑞士ABB公司的一款可编程逻辑控制器 PLC。 ABB AC500 V3 3.8.0之前版本存在路径遍历漏洞,该漏洞源于权限检查不当,认证后的攻击者可读取系统范围的文件和配置。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-12429 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-12429 的情报信息