Nozomi Networks Labs 在研华 EKI-1242EIMS 固件版本 V1.06.01 的 edgserver 管理协议中发现了一个 CWE-306(关键功能缺少认证)漏洞。该漏洞允许远程未认证的攻击者通过向 TCP 端口 5058 发送构造的请求,调用关键的设备管理功能,包括网络重配置、重启、复位和固件升级。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Advantech | EKI-1242IEIMS | 0 ~ 1.06.01 | - |
|
| Advantech | EKI-1242EIMS | 0 ~ 1.06.01 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-73172 | 9.3 CRITICAL | Advantech EKI-1242EIMS V1.06.01 命令注入漏洞 |
| CVE-2026-73174 | 8.7 HIGH | Advantech EKI-1242EIMS V1.06.01 明文传输敏感信息漏洞 |
| CVE-2026-19535 | 8.6 HIGH | Advantech EKI-1242IEIMS V1.06.01 CSRF漏洞 |
| CVE-2026-73164 | 8.6 HIGH | 研华EKI-1242IEIMS V1.06.01 OS命令注入漏洞 |
| CVE-2026-73163 | 8.6 HIGH | Advantech EKI-1242IEIMS V1.06.01命令注入 |
| CVE-2026-73165 | 8.6 HIGH | Advantech EKI-1242IEIMS V1.06.01 命令注入 |
| CVE-2026-73170 | 8.6 HIGH | Advantech EKI-1242EIMS V1.06.01 代码注入漏洞 |
| CVE-2026-73171 | 8.6 HIGH | Advantech EKI-1242EIMS V1.06.01 备份路径控制漏洞 |
| CVE-2026-73167 | 8.6 HIGH | Advantech EKI-1242IEIMS V1.06.01 操作系统命令注入 |
| CVE-2026-73166 | 8.6 HIGH | Advantech EKI-1242IEIMS V1.06.01 代码注入漏洞 |
| CVE-2026-73176 | 8.6 HIGH | Advantech EKI-1242IEIMS V1.06.01 OS命令注入漏洞 |
| CVE-2026-73177 | 8.6 HIGH | 研华EKI-1242EIMS固件升级机制缺乏完整性验证 |
| CVE-2026-73175 | 7.1 HIGH | Advantech EKI-1242EIMS v1.06.01 资源耗尽致DoS |
| CVE-2026-73169 | 6.3 MEDIUM | Advantech EKI-1242EIMS V1.06.01 存储型XSS |
No comments yet