漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
SSH Enablement Signature Verification Bypass
Vulnerability Description
Multiple Lenze products are affected by an improper signature verification vulnerability in the SSH enablement mechanism. A low-privileged local attacker can bypass verification of the SSH enable file signature and enable SSH access on the device. Successful exploitation may result in unauthorized administrative access and complete system compromise.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
密码学签名的验证不恰当
Vulnerability Title
Lenze c430 加密问题漏洞
Vulnerability Description
Lenze c430是美国Lenze公司的一款面向紧凑型机器的运动控制器。 Lenze c430 1.15.2之前版本、c520 1.15.2之前版本、c550 1.15.2之前版本、i950 GenA 1.14.2之前版本和i950 GenB 2.0.3之前版本存在加密问题漏洞,该漏洞源于SSH启用机制中的签名验证不当,可能导致低权限本地攻击者绕过SSH启用文件签名验证并启用SSH访问,从而导致未授权管理访问和完全系统破坏。
CVSS Information
N/A
Vulnerability Type
N/A