安全研究
安全漏洞
安全漏洞
所有系统
AIX
BSD(eg,OpenBSD)
Digital Unix
HP-UX
IRIX
Linux
FreeBSD
SCO UNIX
SunOS
Solaris
Windows
所有类型
远程进入系统
本地越权访问
拒绝服务攻击
嵌入恶意代码
Web数据接口
其他类型
NetBiter WebSCADA产品家族硬编码口令漏洞
发布日期:
2009-12-14
更新日期:
2009-12-31
受影响系统:
Intellicom NetBiter webSCADA WS200
Intellicom NetBiter webSCADA WS100
描述:
BUGTRAQ ID:
37328
CVE(CAN) ID:
CVE-2009-4463
Intellicom NetBiter是一种使用WebSCADA协议实现管理的硬件。
NetBiter webSCADA设备的固件可免费下载,该固件是一个.bin文件,其中包含有0x5F字节的头,头中包含有NBU'+MajorMinorVersion+ImageSize+Checksum+VersionString字符串,之后为gz文件。如果将该头剪去并解压剩余的gz文件,就可以获得硬编码的口令。
<*来源:Ruben Santamarta (
ruben@reversemode.com
)
链接:
http://reversemode.com/index.php?option=com_content&task=view&id=65&Itemid=1
*>
建议:
浏览次数:
2984
严重程度:
0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障
关于我们
公司介绍
公司荣誉
公司新闻
联系我们
公司总部
分支机构
海外机构
快速链接
绿盟云
绿盟威胁情报中心NTI
技术博客