安全研究

安全漏洞
Innomic VibroLine Series访问控制错误漏洞(CVE-2022-50977)

发布日期:2026-02-02
更新日期:2026-06-05

受影响系统:
Innomic VibroLine Series
描述:
CVE(CAN) ID: CVE-2022-50977

Innomic VibroLine Series是德国Innomic公司的一个专业振动测量与分析系统。
Innomic VibroLine Series存在身份认证错误漏洞,该漏洞源于后台用于切换配置预设的HTTP接口未做登录鉴权、权限校验,远程攻击者可利用该漏洞借助HTTP请求反复切换设备多套预设配置,扰乱设备正常业务运行。

<**>

建议:
厂商补丁:

Innomic
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.innomic.com/.well-known/csaf/white/2026/ids-2026-0001.html

浏览次数:55
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障