漏洞描述 Schneider Electric SpaceLogic AS-P是法国施耐德电气(Schneider Electric)公司的一个自动化服务器。 SpaceLogic AS-P V5.0.3及之前版本和SpaceLogic AS-B V5.0.3及之前版本存在日志信息泄露漏洞,该漏洞源于存在将敏感信息插入日志文件漏洞,当攻击者可以访问控制器日志时,该漏洞可能导致SNMP凭据暴露。
相关漏洞推荐 安科瑞-GetElectricalYYByHour-SQL注入 POC CVE-2018-7841: Schneider Electric U.motion Builder - Remote Code Execution POC CVE-2022-34753: SpaceLogic C-Bus Home Controller <=1.31.460 - Remote Command Execution POC CVE-2017-9965: Schneider Electric Pelco VideoXpert Enterprise 2.0 - Path Traversal POC apc-nmc-default-login: Schneider Electric APC NMC - Default Login Mitsubishi Electric smartRTU / INEA ME-RTU 命令注入漏洞 Mitsubishi Electric smartRTU / INEA ME-RTU 命令注入漏洞 亿赛通 MailMessageLogServices 不安全的反序列化漏洞 亿赛通 GetValidateLoginUserService 不安全的反序列化漏洞 Schneider Electric IIoT Monitor Zip目录遍历漏洞 Schneider Electric C-Bus Toolkit CVE-2023-5399 目录遍历漏洞 ELOG Project ELOG show_uploader_json 拒绝服务漏洞 ELOG Project ELOG show_uploader_json drop-count空指针解引用漏洞