Korenix JetNet未授权访问漏洞
CVE编号
CVE-2017-14027利用情况
暂无补丁情况
N/A披露时间
2017-11-01漏洞描述
JetNet是科洛理思公司的一系列工业以太网交换机产品。 Korenix JetNet存在未授权访问漏洞,由于该软件使用未记录的硬编码凭据,允许攻击者进行未授权访问。解决建议
目前厂商已经发布了升级补丁已修复这个安全问题,请到厂商的主页下载:http://www.korenix.com/upload/doc/FW_JetNet5310G_V2.0.rar
参考链接 |
|
---|---|
http://www.securityfocus.com/bid/101598 | |
https://ics-cert.us-cert.gov/advisories/ICSA-17-299-01 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | korenix | jetnet5018g_firmware | 1.4 | - | |||||
运行在以下环境 | |||||||||
系统 | korenix | jetnet5310g_firmware | 1.4a | - | |||||
运行在以下环境 | |||||||||
系统 | korenix | jetnet5428g-2g-2fx_firmware | 1.4 | - | |||||
运行在以下环境 | |||||||||
系统 | korenix | jetnet5628g_firmware | 1.4 | - | |||||
运行在以下环境 | |||||||||
系统 | korenix | jetnet6710g-hvdc_firmware | 11e | - | |||||
运行在以下环境 | |||||||||
系统 | korenix | jetnet6710g_firmware | 1.1 | - | |||||
运行在以下环境 | |||||||||
硬件 | korenix | jetnet5018g | - | - | |||||
运行在以下环境 | |||||||||
硬件 | korenix | jetnet5310g | - | - | |||||
运行在以下环境 | |||||||||
硬件 | korenix | jetnet5428g-2g-2fx | - | - | |||||
运行在以下环境 | |||||||||
硬件 | korenix | jetnet5628g | - | - | |||||
运行在以下环境 | |||||||||
硬件 | korenix | jetnet5628g-r | - | - | |||||
运行在以下环境 | |||||||||
硬件 | korenix | jetnet5628g-r_firmware | 1.4 | - | |||||
运行在以下环境 | |||||||||
硬件 | korenix | jetnet5728g-24p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | korenix | jetnet5728g-24p_firmware | 1.4 | - | |||||
运行在以下环境 | |||||||||
硬件 | korenix | jetnet5828g | - | - | |||||
运行在以下环境 | |||||||||
硬件 | korenix | jetnet5828g_firmware | 1.1d | - | |||||
运行在以下环境 | |||||||||
硬件 | korenix | jetnet6710g | - | - | |||||
运行在以下环境 | |||||||||
硬件 | korenix | jetnet6710g-hvdc | - | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
CWE-ID | 漏洞类型 |
CWE-798 | 使用硬编码的凭证 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论