首页 -> 安全研究

安全研究

安全漏洞
Eaton UPS 9PX 8000 SP 信息泄露漏洞(CVE-2018-9280)

发布日期:2018-10-25
更新日期:2018-10-29

受影响系统:
Eaton UPS 9PX 8000 SP
描述:
CVE(CAN) ID: CVE-2018-9280

Eaton UPS 9PX 8000 SP是一款电源管理设备。

Eaton UPS 9PX 8000 SP设备在SNMP v3用户密码管理实现中存在安全漏洞,该漏洞源于设备显示的网页中包含明文密码。攻击者可通过浏览网页的源代码利用该漏洞检索用户密码。

<*来源:vendor
  *>

建议:
厂商补丁:

Eaton
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://powerquality.eaton.com/support/software-drivers/downloads/connectivity-firmware.asp

参考:
https://www.bishopfox.com/news/2018/10/eaton-ups-9px-8000-sp-multiple-vulnerabilities/

浏览次数:2255
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障