安全公告:PulseNET Enterprise 6.0.3(构建号 6975,GE Vernova)中存在认证前远程代码执行漏洞(默认凭据 + 路径遍历)。
由 disclosure 通过 Fulldisclosure 于 8 月 17 日发布:Rubbish Research Team 公开披露了 GE Vernova PulseNET Enterprise 6.0.3(构建号 6975)中的漏洞。研究已发布,并提供概念验证代码。认证前远程代码执行(默认凭证 + 路径遍历)(CVSS 9.8,认证前)GE Vernova PulseNET Enterprise 6.0.3 是电力公司用于监控和管理连接工业无线网络的软件。