Collectric CMU 1.0 漏洞总结 漏洞概述 Collectric CMU 1.0 存在硬编码凭据和 SQL 注入漏洞。 影响范围 漏洞类型:SQL 注入(布尔盲注、时间盲注)、硬编码凭据 受影响设备:Collectric CMU(瑞典制造的电气控制设备,如汽车加热器、露营地等) 运行环境:NGW 板运行 Linux 2.6.30 + PHP 管理界面 测试平台:Linux 发现者:Simon Brannstrom 发布日期:2018-09-15 修复方案 修改硬编码凭据 修复 SQL 注入漏洞 更新 SSH 服务器(当前运行 Dropbear sshd 0.52,需要 diffie-hellman-group1-sha1) POC 代码 SQL 注入 - 布尔盲注 SQL 注入 - 时间盲注 硬编码凭据 Web Portal 硬编码凭据: SSH user/root 凭据: MySQL root 凭据: