漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Session FIxation in Sielco PolyEco1000
Vulnerability Description
Sielco PolyEco1000 is vulnerable to a session hijack vulnerability due to the cookie being vulnerable to a brute force attack, lack of SSL, and the session being visible in requests.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Vulnerability Type
会话固定
Vulnerability Title
Sielco PolyEco1000 授权问题漏洞
Vulnerability Description
Sielco PolyEco1000是Sielco公司的一个环境监测和控制系统,旨在监测和控制水质、气象、气体浓度、能源管理和环境参数等方面的数据。 Sielco PolyEco1000 存在安全漏洞,该漏洞源于cookie 容易受到暴力攻击、缺乏 SSL 以及会话在请求中可见。
CVSS Information
N/A
Vulnerability Type
N/A