# AutomationDirect MB-Gateway 没有对关键功能进行认证
## 漏洞概述
嵌入式 web 服务器缺乏身份验证和访问控制,允许不受限制的远程访问。这可能导致配置更改、操作中断或任意代码执行,具体取决于环境和暴露的功能。
## 影响版本
无具体版本信息
## 漏洞细节
嵌入式 web 服务器没有实施适当的身份验证和访问控制措施,从而允许任何远程用户访问其功能。这包括对服务器的配置进行更改、中断操作过程或执行任意代码。
## 漏洞影响
- **配置更改**:攻击者可以更改服务器的配置,可能导致系统行为异常。
- **操作中断**:可能会导致系统操作中断,影响服务的正常运行。
- **任意代码执行**:攻击者可以在服务器上执行任意代码,进一步控制或破坏系统。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Advantech Modbus Gateway: (64) simultaneous Ethernet connections, (32) serial device(s) (PN# EKI-1221-CE) | AutomationDirect -- 🔗来源链接
标签:
神龙速读