IE-SR-2TX-WL-4G 设备的短信控制功能可通过“启用密码认证”(Enable Password Authorization)设置,要求对短信命令进行密码验证。每次短信密码验证失败时,设备会递增重试计数器;在连续5次密码验证失败后,系统将自动禁用短信密码认证功能。攻击者若能向该设备发送短信(无需身份认证),可通过故意提交5次或以上的错误密码来触发此机制。此后,后续的短信命令将在无需密码验证的情况下被执行,从而导致潜在的有限配置篡改、有限的信息泄露,以及可能的完全可用性丧失(拒绝服务)。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Weidmueller Interface | IE-SR-2TX-WL-4G-EU | 1.67 ~ 1.74 | - |
|
| Weidmueller Interface | IE-SR-2TX-WL-4G-US-V | 1.67 ~ 1.74 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论