在 iDirect iQ200 VSAT 终端运行固件版本 23.0.1.0 时,存在一个本地权限提升漏洞。iQ200 是一款机架式卫星调制解调器,广泛部署于石油天然气、海事、国防及远程基础设施领域,常作为海上钻井平台、船舶及偏远地区的主要通信链路,甚至是唯一的通信渠道。 重要背景信息:该设备出厂时预配置了一个低权限的本地用户账户。该账户面向现场技术人员,用于维护与诊断,旨在提供 Shell 访问权限,但不授予完全的管理员控制权。这个内置账户提供了利用该漏洞所需的初始访问权限,无需额外获取或暴力破解其他凭证。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| ST Engineering iDirect | Evolution iQ‑Series terminals | 0 ~ 4.5.2.1 | - |
|
| ST Engineering iDirect | 3315-Series terminals | 0 ~ 4.5.2.1 | - |
|
| ST Engineering iDirect | 9-Series Terminals | 0 ~ 4.5.2.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论