漏洞信息
# CLICK PLUS 资源释放不当漏洞
## 概述
Click Plus C2-03CPU-2 设备在固件版本 3.60 中存在资源释放不当的漏洞,可被用于发起拒绝服务攻击。
## 影响版本
- 设备型号:Click Plus C2-03CPU-2
- 固件版本:3.60
## 细节
该漏洞是由于设备未能正确关闭或释放资源,攻击者无需身份验证即可利用此问题。
## 影响
攻击者可耗尽 Click 编程软件的所有可用设备会话,从而导致设备无法响应合法请求,实现拒绝服务(DoS)。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
AutomationDirect CLICK PLUS Improper Resource Shutdown or Release
漏洞描述信息
An improper resource shutdown or release vulnerability has been identified in the Click Plus C2-03CPU-2 device running firmware version 3.60. The vulnerability allows an unauthenticated attacker to perform a denial-of-service attack by exhausting all available device sessions of the Click Programming Software.
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
不恰当的资源关闭或释放
漏洞标题
AutomationDirect CLICK PLUS 安全漏洞
漏洞描述信息
AutomationDirect CLICK PLUS是美国AutomationDirect公司的一款小型可编程逻辑控制器。 AutomationDirect CLICK PLUS 3.60版本存在安全漏洞,该漏洞源于资源关闭或释放不当,可能导致拒绝服务攻击。
CVSS信息
N/A
漏洞类别
其他