目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1325

100%

CVE-2021-36767— Digi RealPort 安全漏洞

AI 预测 8.6 利用难度: 较易 EPSS 0.66% · P47
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2021-36767 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In Digi RealPort through 4.10.490, authentication relies on a challenge-response mechanism that gives access to the server password, making the protection ineffective. An attacker may send an unauthenticated request to the server. The server will reply with a weakly-hashed version of the server's access password. The attacker may then crack this hash offline in order to successfully login to the server.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Digi RealPort 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Digi RealPort是一种专有的 Serial-over-LAN 封装协议。它通过将 ICS 协议数据封装在基于 TCP 的协议中,为网络上任何地方的串行设备提供虚拟连接。 Digi RealPort存在安全漏洞,攻击者可利用该漏洞向服务器发送未经身份验证的请求,服务器将用服务器访问密码的弱散列版本进行应答,攻击者可利用该漏洞可能会脱机破解进而成功登录到服务器。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2021-36767 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-36767 的情报信息

登录查看更多情报信息。

CVE-2021-36767 其他参考 (1)

同批安全公告 · n/a · 2021-10-08 · 共 17 条

CVE-2021-418022.9 LOWHashicorp HashiCorp Vault 安全漏洞
CVE-2021-42112LimeSurvey 跨站脚本漏洞
CVE-2020-22617Ardour 资源管理错误漏洞
CVE-2021-42109VITEC Exterity IPTV 安全漏洞
CVE-2021-32029PostgreSQL 缓冲区错误漏洞
CVE-2021-20600Mitsubishi Electric MELSEC iQ-R series 资源管理错误漏洞
CVE-2021-41920webTareas SQL注入漏洞
CVE-2021-41919webTareas 代码问题漏洞
CVE-2021-41918webTareas 跨站脚本漏洞
CVE-2021-41917webTareas 跨站脚本漏洞
CVE-2021-41916webTareas 跨站请求伪造漏洞
CVE-2021-41825Verint Systems Verint Workforce Optimization 跨站脚本漏洞
CVE-2021-3312Alkacon OpenCms 代码问题漏洞
CVE-2021-35979Digi RealPort 访问控制错误漏洞
CVE-2021-35977Digi RealPort 安全漏洞
CVE-2021-41947Subrion CMS SQL注入漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2021-36767

暂无评论


发表评论