漏洞描述 【漏洞对象】Circontrol CirCarLife Scada 【漏洞描述】 Circontrol CirCarLifeScada是西班牙Circontrol公司的一套停车场自动化管理系统。 Circontrol CirCarLife Scada4.2.4版本中存在安全漏洞。远程攻击者可通过对/html/device-id发送直接请求利用该漏洞获取敏感信息。
相关漏洞推荐 POC CVE-2018-12634: CirCarLife Scada <4.3 - System Log Exposure POC CVE-2018-16668: CirCarLife <4.3 - Improper Authentication POC CVE-2018-16670: CirCarLife <4.3 - Improper Authentication POC CVE-2018-16671: CirCarLife <4.3 - Improper Authentication POC CVE-2018-12634: CirCarLife Scada <4.3 - System Log Exposure POC CVE-2018-16668: CirCarLife <4.3 - Improper Authentication POC CVE-2018-16670: CirCarLife <4.3 - Improper Authentication POC CVE-2018-16671: CirCarLife <4.3 - Improper Authentication POC circarlife-installer: CirCarLife - Installer POC circarlife-installer: CirCarLife - Installer CIRCONTROL CirCarLife /html/setup.html未授权配置文件修改 CirCarLifeScada停车场自动化管理系统log-信息泄漏(CVE-2018-12634) CirCarLifeScada停车场自动化管理系统values.xml-信息泄漏(CVE-2018-16670)