SecLists.Org | Full Disclosure на русском
Подписаться
Рекомендация по безопасности: RCE до аутентификации (учетные данные по умолчанию + обход пути) в PulseNET Enterprise 6.0.3 (сборка 6975) (GE Vernova)
Опубликовано disclosure через Fulldisclosure 17 августа. Команда Rubbish Research Team публично раскрывает уязвимость в PulseNET Enterprise 6.0.3 (сборка 6975) (GE Vernova). Исследование опубликовано, и доступен proof-of-concept.Удаленное выполнение кода до аутентификации (учетные данные по умолчанию + обход пути) (CVSS 9.8, до аутентификации)GE Vernova PulseNET Enterprise 6.0.3 — это программное обеспечение для управления сетями, которое электроэнергетические компании используют для мониторинга и управления промышленными беспроводными сетями, соединяющими...