Nozomi Networks Labs 在 Advantech EKI-1242IEIMS 固件版本 V1.06.01 的 Web 管理界面中,发现了一个 CWE-78 漏洞(即“OS 命令中特殊元素中和不当”/“OS 命令注入”)。该漏洞允许经过身份验证的远程攻击者通过精心构造的请求参数,以 root 权限执行任意 OS 命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Advantech | EKI-1242IEIMS | 0 ~ 1.06.01 | - |
|
| Advantech | EKI-1242EIMS | 0 ~ 1.06.01 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-73172 | 9.3 CRITICAL | Advantech EKI-1242EIMS V1.06.01 命令注入漏洞 |
| CVE-2026-73173 | 8.8 HIGH | Advantech EKI-1242EIMS V1.06.01 缺失认证漏洞 |
| CVE-2026-73174 | 8.7 HIGH | Advantech EKI-1242EIMS V1.06.01 明文传输敏感信息漏洞 |
| CVE-2026-19535 | 8.6 HIGH | Advantech EKI-1242IEIMS V1.06.01 CSRF漏洞 |
| CVE-2026-73163 | 8.6 HIGH | Advantech EKI-1242IEIMS V1.06.01命令注入 |
| CVE-2026-73165 | 8.6 HIGH | Advantech EKI-1242IEIMS V1.06.01 命令注入 |
| CVE-2026-73170 | 8.6 HIGH | Advantech EKI-1242EIMS V1.06.01 代码注入漏洞 |
| CVE-2026-73171 | 8.6 HIGH | Advantech EKI-1242EIMS V1.06.01 备份路径控制漏洞 |
| CVE-2026-73167 | 8.6 HIGH | Advantech EKI-1242IEIMS V1.06.01 操作系统命令注入 |
| CVE-2026-73166 | 8.6 HIGH | Advantech EKI-1242IEIMS V1.06.01 代码注入漏洞 |
| CVE-2026-73176 | 8.6 HIGH | Advantech EKI-1242IEIMS V1.06.01 OS命令注入漏洞 |
| CVE-2026-73177 | 8.6 HIGH | 研华EKI-1242EIMS固件升级机制缺乏完整性验证 |
| CVE-2026-73175 | 7.1 HIGH | Advantech EKI-1242EIMS v1.06.01 资源耗尽致DoS |
| CVE-2026-73169 | 6.3 MEDIUM | Advantech EKI-1242EIMS V1.06.01 存储型XSS |
No comments yet