目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2015-3972— 多款Janitza UMG设备安全漏洞

EPSS 0.71% · P72
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2015-3972 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
The web interface on Janitza UMG 508, 509, 511, 604, and 605 devices supports only short PIN values for authentication, which makes it easier for remote attackers to obtain access via a brute-force attack.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
多款Janitza UMG设备安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Janitza UMG 508、509、511、604和605都是德国Janitza公司的使用在能源行业中的在线电能质量监测仪。 多款Janitza UMG设备的Web界面中存在安全漏洞,该漏洞源于程序只支持使用短的PIN值进行身份验证。远程攻击者可通过实施暴力破解攻击利用该漏洞获取访问权限。以下产品受到影响:Janitza UMG 508,509,511,604,605。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2015-3972 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2015-3972 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2015-10-28 · 共 26 条

CVE-2015-6488Rockwell Automation Allen-Bradley MicroLogix 1100和1400 跨站脚本漏洞
CVE-2015-7904Infinite Automation Systems Mango Automation 任意文件上传漏洞
CVE-2015-7903Infinite Automation Systems Mango Automation SQL注入漏洞
CVE-2015-7902Infinite Automation Systems Mango Automation 信息泄露漏洞
CVE-2015-7901Infinite Automation Systems Mango Automation 操作系统命令注入漏洞
CVE-2015-7900Infinite Automation Systems Mango Automation 信息泄露漏洞
CVE-2015-7873phpMyAdmin 内容欺骗漏洞
CVE-2015-7836Siemens RUGGEDCOM ROS 信息泄露漏洞
CVE-2015-6494Infinite Automation Systems Mango Automation 跨站脚本漏洞
CVE-2015-6493Infinite Automation Systems Mango Automation 跨站请求伪造漏洞
CVE-2015-6492Rockwell Automation Allen-Bradley MicroLogix 1100和1400 缓冲区溢出漏洞
CVE-2015-6491Rockwell Automation Allen-Bradley MicroLogix 1100和1400 安全漏洞
CVE-2015-6490Rockwell Automation Allen-Bradley MicroLogix 1100和1400 基于栈的缓冲区溢出漏洞
CVE-2014-8912IBM WebSphere Portal 安全漏洞
CVE-2015-6486Rockwell Automation Allen-Bradley MicroLogix 1100和1400 SQL注入漏洞
CVE-2015-5713TIBCO Spotfire Server和Spotfire Analyst Platform for AWS Marketplace 信息泄露漏洞
CVE-2015-5712TIBCO Spotfire Server和Spotfire Analyst Platform for AWS Marketplace 信息泄露漏洞
CVE-2015-3973多款Janitza UMG设备安全漏洞
CVE-2015-3971多款Janitza UMG设备安全漏洞
CVE-2015-3970多款Janitza UMG设备跨站脚本漏洞

显示前 20 条,共 26 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2015-3972

暂无评论


发表评论