漏洞信息
# 认证后的命令注入 Vulnerability
## 概述
Honeywell MB-Secure 存在 OS 命令注入漏洞,允许特权滥用。
## 影响版本
- MB-Secure: V11.04 到 V12.53 之前的版本
- MB-Secure PRO: V01.06 到 V03.09 之前的版本
## 细节
该漏洞属于不正确中和用于 OS 命令的特殊元素,导致 OS 命令注入。未经验证的输入被直接用于构造命令,可能导致攻击者执行任意系统命令。
## 影响
攻击者可以利用此漏洞执行任意系统命令,从而造成特权滥用。建议更新到最新版本以避免该问题。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Authenticated command injection
漏洞描述信息
Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability in Honeywell MB-Secure allows Privilege Abuse. This issue affects MB-Secure: from V11.04 before V12.53 and MB-Secure PRO from V01.06 before V03.09.Honeywell also recommends updating to the most recent version of this product.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
漏洞类别
OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
漏洞标题
Honeywell MB-Secure 安全漏洞
漏洞描述信息
Honeywell MB-Secure是美国霍尼韦尔(Honeywell)公司的一个工业级网络安全解决方案,专为Modbus协议设计,提供工业控制系统(ICS)的通信保护和访问控制。 Honeywell MB-Secure V11.04至V12.53之前版本存在安全漏洞,该漏洞源于操作系统命令中和不当,可能导致权限滥用。
CVSS信息
N/A
漏洞类别
其他