漏洞标题
PHOENIX CONTACT:CHARX系列中文件所有权的操纵
漏洞描述信息
Qualcomm的plctool中的不正确输入验证功能允许低权限的本地攻击者通过改变特定文件的所有权来获得root访问权限。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
输入验证不恰当
漏洞标题
PHOENIX CONTACT: File ownership manipulation in CHARX Series
漏洞描述信息
An improper input validation in the Qualcom plctool allows a local attacker with low privileges to gain root access by changing the ownership of specific files.
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
输入验证不恰当
漏洞标题
PHOENIX CONTACT CHARX SEC 输入验证错误漏洞
漏洞描述信息
PHOENIX CONTACT CHARX SEC是德国菲尼克斯电气(PHOENIX CONTACT)公司的一系列 AC 充电控制器。 PHOENIX CONTACT CHARX SEC-3000 v1.5.1之前版本存在输入验证错误漏洞,该漏洞源于输入验证不正确,允许低权限的本地攻击者通过更改特定文件的所有权来获得root访问权限。
CVSS信息
N/A
漏洞类别
输入验证错误