漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Use of password hash instead of password for authentication vulnerability in CONPROSYS HMI System (CHS) Ver.3.4.5 and earlier allows a remote authenticated attacker to obtain user credentials information via a man-in-the-middle attack.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Contec CONPROSYS HMI System 授权问题漏洞
Vulnerability Description
Contec CONPROSYS HMI System是日本Contec公司的一个基于 HTML5 技术的 HMI(人机界面)/SCADA(监控和数据采集)软件产品。 CONPROSYS HMI System (CHS) 存在授权问题漏洞,该漏洞源于使用密码哈希代替密码进行身份验证,攻击者利用该漏洞可以通过中间人攻击获取用户凭证信息。
CVSS Information
N/A
Vulnerability Type
N/A