Softing Secure Integration Server是德国Softing公司的一款安全集成服务器。提供强大的 OPC UA 数据集成层并支持接口抽象、聚合、数据预处理和安全监督。 Softing Secure Integration Server V1.22 版本存在安全漏洞,该漏洞源于容易通过中间机攻击绕过身份验证。 默认管理界面可通过明文 HTTP 协议访问,便于攻击。 HTTP 请求可能在请求中包含会话 cookie,可以捕获该会话 cookie 以用于对服务器进行身份验证。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Softing | Secure Integration Server | V1.22 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-2336 | 9.8 CRITICAL | Softing Secure Integration Server 授权问题漏洞 |
| CVE-2022-1069 | 7.5 HIGH | Softing Secure Integration Server 缓冲区错误漏洞 |
| CVE-2022-1748 | 7.5 HIGH | Softing Secure Integration Server 代码问题漏洞 |
| CVE-2022-2335 | 7.5 HIGH | Softing Secure Integration Server 数字错误漏洞 |
| CVE-2022-2337 | 7.5 HIGH | Softing Secure Integration Server 代码问题漏洞 |
| CVE-2022-2547 | 7.5 HIGH | Softing Secure Integration Server 代码问题漏洞 |
| CVE-2022-1373 | 7.2 HIGH | Softing Secure Integration Server 路径遍历漏洞 |
| CVE-2022-2334 | 7.2 HIGH | Softing Secure Integration Server 代码问题漏洞 |
暂无评论