Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2017-12733

Quick assessment

Affected
n/a OPW Fuel Management Systems SiteSentinel Integra and SiteSentinel iSite
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

OPW SiteSentinel iSite ATG Console、SiteSentinel Integra 500 Console和SiteSentinel Integra 100 Console都是美国OPW公司的控制台设备。 多款OPW产品存在身份验证绕过漏洞。远程攻击者可利用该漏洞创建用户账号,获取管理员权限。以下产品和版本受到影响:OPW SiteSentinel iSite ATG Console 195版本,191版本,189版本,175版本,170版本,16Q3.1版本;SiteSent

AI Predicted 9.8 Difficulty: Easy EPSS 2.34% · P82
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2017-12733

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
A Missing Authentication for Critical Function issue was discovered in OPW Fuel Management Systems SiteSentinel Integra 100, SiteSentinel Integra 500, and SiteSentinel iSite ATG consoles with the following software versions: older than V175, V175-V189, V191-V195, and V16Q3.1. An attacker may create an application user account to gain administrative privileges.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
关键功能的认证机制缺失
Source: CVE Program / CVE List V5
Vulnerability Title
多款OPW产品安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
OPW SiteSentinel iSite ATG Console、SiteSentinel Integra 500 Console和SiteSentinel Integra 100 Console都是美国OPW公司的控制台设备。 多款OPW产品存在身份验证绕过漏洞。远程攻击者可利用该漏洞创建用户账号,获取管理员权限。以下产品和版本受到影响:OPW SiteSentinel iSite ATG Console 195版本,191版本,189版本,175版本,170版本,16Q3.1版本;SiteSent
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- OPW Fuel Management Systems SiteSentinel Integra and SiteSentinel iSite OPW Fuel Management Systems SiteSentinel Integra and SiteSentinel iSite -

II. Public POCs for CVE-2017-12733

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2017-12733

登录查看更多情报信息。

Vendor Advisories for CVE-2017-12733 (1)

Other References for CVE-2017-12733 (1)

Same Patch Batch · n/a · 2017-09-09 · 14 CVEs total

CVE-2017-14225 FFmpeg 安全漏洞
CVE-2017-14226 LibreOffice libwpd 安全漏洞
CVE-2017-14227 MongoDB libbson 安全漏洞
CVE-2017-14228 Netwide Assembler 数字错误漏洞
CVE-2017-14229 Jasper 安全漏洞
CVE-2017-12699 AzeoTech DAQFactory 安全漏洞
CVE-2017-12731 多款OPW产品SQL注入漏洞
CVE-2017-14222 FFmpeg 安全漏洞
CVE-2017-14223 FFmpeg 安全漏洞
CVE-2017-14224 ImageMagick 缓冲区错误漏洞
CVE-2017-5147 AzeoTech DAQFactory 安全漏洞
CVE-2017-8040 Single Sign-On for Pivotal Cloud Foundry 安全漏洞
CVE-2017-8041 Single Sign-On for Pivotal Cloud Foundry 跨站脚本漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2017-12733

No comments yet


Leave a comment