漏洞标题
Optigo Networks ONS-S8 Spectra 聚合交换机PHP远程文件包含漏洞
漏洞描述信息
ONS-S8光谱聚合交换机的Web服务包含一些不正确验证用户输入的功能,允许攻击者遍历目录、绕过认证并执行远程代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
对路径名的限制不恰当(路径遍历)
漏洞标题
Optigo Networks ONS-S8 Spectra Aggregation Switch PHP Remote File Inclusion
漏洞描述信息
The web service for ONS-S8 - Spectra Aggregation Switch includes functions which do not properly validate user input, allowing an attacker to traverse directories, bypass authentication, and execute remote code.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
PHP程序中Include/Require语句包含文件控制不恰当(PHP远程文件包含)
漏洞标题
Optigo ONS-S8 安全漏洞
漏洞描述信息
Optigo ONS-S8是Optigo公司的一款智能工业交换机。 Optigo ONS-S8 1.3.7及之前版本存在安全漏洞,该漏洞源于输入验证不当,允许攻击者遍历目录、绕过身份验证并执行远程代码。
CVSS信息
N/A
漏洞类别
其他