Ecoa Technologies Corp Ecoa Bas controller是中国Ecoa Technologies Corp公司的一个楼宇自动化控制器。 Ecoa Bas controller存在路径遍历漏洞,未经身份验证的攻击者可以远程泄露受影响设备上的任意文件并泄露敏感和系统信息。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| ECOA | ECS Router Controller ECS (FLASH) | next of 0 ~ unspecified | - |
|
| ECOA | RiskBuster Terminator E6L45 | next of 0 ~ unspecified | - |
|
| ECOA | RiskBuster System RB 3.0.0 | next of 0 ~ unspecified | - |
|
| ECOA | RiskBuster System TRANE 1.0 | next of 0 ~ unspecified | - |
|
| ECOA | Graphic Control Software | next of 0 ~ unspecified | - |
|
| ECOA | SmartHome II E9246 | next of 0 ~ unspecified | - |
|
| ECOA | RiskTerminator | next of 0 ~ unspecified | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | The ECOA BAS controller suffers from an arbitrary file disclosure vulnerability. Using the 'fname' POST parameter in viewlog.jsp, attackers can disclose arbitrary files on the affected device and disclose sensitive and system information. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-41293.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2021-41290 | 9.8 CRITICAL | Ecoa Technologies Corp Ecoa Bas controller 路径遍历漏洞 |
| CVE-2021-41292 | 9.8 CRITICAL | Ecoa Bas controller 授权问题漏洞 |
| CVE-2021-41296 | 9.8 CRITICAL | Ecoa Bas controller 安全漏洞 |
| CVE-2021-41299 | 9.8 CRITICAL | Ecoa Bas controller 信任管理问题漏洞 |
| CVE-2021-41300 | 9.8 CRITICAL | Ecoa Bas controller 安全漏洞 |
| CVE-2021-41301 | 9.8 CRITICAL | Ecoa Bas controller 安全漏洞 |
| CVE-2021-41294 | 9.1 CRITICAL | Ecoa Bas controller 路径遍历漏洞 |
| CVE-2021-41295 | 8.8 HIGH | Ecoa Bas controller 跨站请求伪造漏洞 |
| CVE-2021-41297 | 8.8 HIGH | Ecoa Bas controller 安全漏洞 |
| CVE-2021-41298 | 8.8 HIGH | Ecoa Bas controller 安全漏洞 |
| CVE-2021-41291 | 7.5 HIGH | Ecoa Bas controller 路径遍历漏洞 |
| CVE-2021-41302 | 7.3 HIGH | Ecoa Bas controller 安全漏洞 |
暂无评论