漏洞标题
N/A
漏洞描述信息
在InterMesh 7177 Hybrid 2.0 Subscriber (所有版本 < V8.2.12) 和 InterMesh 7707 Fire Subscriber (所有版本 < V7.2.12,仅在启用IP接口时受影响,这并非默认配置) 中发现了漏洞。受影响设备包含一个SUID可执行文件,可能允许经过身份验证的本地攻击者以root权限执行任意命令。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
对搜索路径元素未加控制
漏洞标题
N/A
漏洞描述信息
A vulnerability has been identified in InterMesh 7177 Hybrid 2.0 Subscriber (All versions < V8.2.12), InterMesh 7707 Fire Subscriber (All versions < V7.2.12 only if the IP interface is enabled (which is not the default configuration)). The affected devices contain a SUID binary that could allow an authenticated local attacker to execute arbitrary commands with root privileges.
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
特权授予不正确
漏洞标题
Siemens InterMesh 7177和Siemens InterMesh 7707 安全漏洞
漏洞描述信息
Siemens InterMesh 7177和Siemens InterMesh 7707都是美国西门子(Siemens)公司的一款远程 IP 链路接收器。 Siemens InterMesh 7177和Siemens InterMesh 7707存在安全漏洞,该漏洞源于受影响设备包含一个SUID二进制文件,这可能允许经过身份验证的本地攻击者以root权限执行任意命令。
CVSS信息
N/A
漏洞类别
其他