漏洞描述 【漏洞对象】Circontrol CirCarLife Scada 【漏洞描述】 Circontrol CirCarLifeScada是西班牙Circontrol公司的一套停车场自动化管理系统。Circontrol CirCarLifeScada中存在安全漏洞。远程攻击者可通过对/html/repository发送直接请求利用该漏洞获取内部安装路径。
相关漏洞推荐 POC nexus-repository-anonymous-access: Nexus Repository Manager - Anonymous Access Enabled POC CVE-2018-16668: CirCarLife <4.3 - Improper Authentication POC CVE-2018-16668: CirCarLife <4.3 - Improper Authentication POC bitbucket-public-repository: Atlassian Bitbucket Public Repository Exposure GitStack /rest/repository/ 路径存在鉴权绕过 GitStack /rest/repository/ 路径存在敏感信息泄露 CirCarLifeScada停车场自动化管理系统log-信息泄漏(CVE-2018-12634) CirCarLifeScada停车场自动化管理系统values.xml-信息泄漏(CVE-2018-16670) CirCarLifeScada停车场自动化管理系统info.html-信息泄漏