Nozomi Networks Labs 发现 Advantech EKI-1242EIMS 设备(固件版本 V1.06.01)的固件升级机制中存在 CWE-345(数据真实性验证不足)漏洞。该设备通过经过身份验证的 Web 管理界面接收固件镜像,但未执行任何加密签名或证书验证。经过身份验证的具有管理员权限的攻击者可以在设备上安装任意修改过的固件,从而实现对平台的完全持久化攻陷。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Advantech | EKI-1242IEIMS | 0 ~ 1.06.01 | - |
|
| Advantech | EKI-1242EIMS | 0 ~ 1.06.01 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-73172 | 9.3 CRITICAL | Advantech EKI-1242EIMS V1.06.01 命令注入漏洞 |
| CVE-2026-73173 | 8.8 HIGH | Advantech EKI-1242EIMS V1.06.01 缺失认证漏洞 |
| CVE-2026-73174 | 8.7 HIGH | Advantech EKI-1242EIMS V1.06.01 明文传输敏感信息漏洞 |
| CVE-2026-19535 | 8.6 HIGH | Advantech EKI-1242IEIMS V1.06.01 CSRF漏洞 |
| CVE-2026-73164 | 8.6 HIGH | 研华EKI-1242IEIMS V1.06.01 OS命令注入漏洞 |
| CVE-2026-73163 | 8.6 HIGH | Advantech EKI-1242IEIMS V1.06.01命令注入 |
| CVE-2026-73165 | 8.6 HIGH | Advantech EKI-1242IEIMS V1.06.01 命令注入 |
| CVE-2026-73170 | 8.6 HIGH | Advantech EKI-1242EIMS V1.06.01 代码注入漏洞 |
| CVE-2026-73171 | 8.6 HIGH | Advantech EKI-1242EIMS V1.06.01 备份路径控制漏洞 |
| CVE-2026-73167 | 8.6 HIGH | Advantech EKI-1242IEIMS V1.06.01 操作系统命令注入 |
| CVE-2026-73166 | 8.6 HIGH | Advantech EKI-1242IEIMS V1.06.01 代码注入漏洞 |
| CVE-2026-73176 | 8.6 HIGH | Advantech EKI-1242IEIMS V1.06.01 OS命令注入漏洞 |
| CVE-2026-73175 | 7.1 HIGH | Advantech EKI-1242EIMS v1.06.01 资源耗尽致DoS |
| CVE-2026-73169 | 6.3 MEDIUM | Advantech EKI-1242EIMS V1.06.01 存储型XSS |
暂无评论