漏洞描述 【漏洞对象】Schneider Electric PowerLogic PM8ECC 模块 【涉及版本】Schneider ElectricPowerLogic PM8ECC 模块 【漏洞描述】 1.访问/status.htm页面。在没登录的情况下发现“User”处有一字符串2.以该字符串作为用户名和密码即可登录该设备的Web管理界面和FTP。
相关漏洞推荐 Fortinet FortiWeb /api/fabric/device/status SQL 注入漏洞(CVE-2025-25257) Altenergy电力系统控制软件 /index.php/display/status_zigbee SQL 注入漏洞(CVE-2024-11305) Altenergy Power Control Software /index.php/display/status_zigbee 存在SQL注入漏洞 SDT-CS3B1 路由器 /admin/status.shtml 路径存在敏感信息泄露 金山KingGate 防火墙 /frame/status_JobModeSet.php 路径存在远程命令执行 POC 绿盟安全审计系统SAS /api/virtual/home/status 任意用户登录漏洞 施耐德-PowerLogic-ION-未授权访问