myPRO Manager 通知网关暴露了一个未经身份验证的 HTTP 端点,该端点用于通过连接的 GSM 调制解调器发送短信。此端点可在网络上访问,且在接收来自请求的电话号码和消息内容以发送指定短信之前,不要求进行任何身份验证。具有该通知网关网络访问权限的未经身份验证的攻击者可以利用此漏洞,通过已连接的调制解调器发送任意短信。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| mySCADA Technologies | mySCADA myPRO | 0 ~ 2.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet