Tattile Smart+是意大利Tattile公司的一个智能车牌识别摄像机。 Tattile Smart+ 1.181.5及之前版本存在安全漏洞,该漏洞源于使用未强制更改的默认凭据,可能导致攻击者通过管理界面进行身份验证并获得管理访问权限。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Tattile s.r.l. | Smart+ | 0 ~ 1.181.5 | - |
|
| Tattile s.r.l. | Tolling+ | 0 ~ 1.181.5 | - |
|
| Tattile s.r.l. | Smart+ Speed | 0 ~ 1.181.5 | - |
|
| Tattile s.r.l. | Smart+ Traffic Light | 0 ~ 1.181.5 | - |
|
| Tattile s.r.l. | Axle Counter | 0 ~ 1.181.5 | - |
|
| Tattile s.r.l. | Vega53 | 0 ~ 1.181.5 | - |
|
| Tattile s.r.l. | Vega33 | 0 ~ 1.181.5 | - |
|
| Tattile s.r.l. | Vega11 | 0 ~ 1.181.5 | - |
|
| Tattile s.r.l. | Basic MK2 | 0 ~ 1.181.5 | - |
|
| Tattile s.r.l. | ANPR Mobile | 0 ~ 1.181.5 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Tattile Smart+, Vega, and Basic device families firmware <= 1.181.5 contain a broken authentication caused by default credentials not forced to be changed, letting attackers with management interface access gain administrative privileges. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2026/CVE-2026-26341.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2026-26340 | Tattile Smart+ 访问控制错误漏洞 | |
| CVE-2026-26342 | Tattile Smart+ 代码问题漏洞 |
暂无评论