Nozomi Networks Labs 发现 Advantech EKI-1242EIMS 设备(固件版本 V1.06.01)的固件升级机制中存在 CWE-345(数据真实性验证不足)漏洞。该设备通过经过身份验证的 Web 管理界面接收固件镜像,但未执行任何加密签名或证书验证。经过身份验证的具有管理员权限的攻击者可以在设备上安装任意修改过的固件,从而实现对平台的完全持久化攻陷。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Advantech | EKI-1242IEIMS | 0 ~ 1.06.01 | - |
|
| Advantech | EKI-1242EIMS | 0 ~ 1.06.01 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-73172 | 9.3 CRITICAL | Advantech EKI-1242EIMS V1.06.01 命令注入漏洞 |
| CVE-2026-73173 | 8.8 HIGH | Advantech EKI-1242EIMS V1.06.01 缺失认证漏洞 |
| CVE-2026-73174 | 8.7 HIGH | Advantech EKI-1242EIMS V1.06.01 明文传输敏感信息漏洞 |
| CVE-2026-19535 | 8.6 HIGH | Advantech EKI-1242IEIMS V1.06.01 CSRF漏洞 |
| CVE-2026-73164 | 8.6 HIGH | 研华EKI-1242IEIMS V1.06.01 OS命令注入漏洞 |
| CVE-2026-73163 | 8.6 HIGH | Advantech EKI-1242IEIMS V1.06.01命令注入 |
| CVE-2026-73165 | 8.6 HIGH | Advantech EKI-1242IEIMS V1.06.01 命令注入 |
| CVE-2026-73170 | 8.6 HIGH | Advantech EKI-1242EIMS V1.06.01 代码注入漏洞 |
| CVE-2026-73171 | 8.6 HIGH | Advantech EKI-1242EIMS V1.06.01 备份路径控制漏洞 |
| CVE-2026-73167 | 8.6 HIGH | Advantech EKI-1242IEIMS V1.06.01 操作系统命令注入 |
| CVE-2026-73166 | 8.6 HIGH | Advantech EKI-1242IEIMS V1.06.01 代码注入漏洞 |
| CVE-2026-73176 | 8.6 HIGH | Advantech EKI-1242IEIMS V1.06.01 OS命令注入漏洞 |
| CVE-2026-73175 | 7.1 HIGH | Advantech EKI-1242EIMS v1.06.01 资源耗尽致DoS |
| CVE-2026-73169 | 6.3 MEDIUM | Advantech EKI-1242EIMS V1.06.01 存储型XSS |
No comments yet