漏洞描述 Schneider Electric SpaceLogic AS-P是法国施耐德电气(Schneider Electric)公司的一个自动化服务器。 SpaceLogic AS-P V5.0.3及之前版本和SpaceLogic AS-B V5.0.3及之前版本存在日志信息泄露漏洞,该漏洞源于存在将敏感信息插入日志文件漏洞,当攻击者可以访问控制器日志时,该漏洞可能导致SNMP凭据暴露。
相关漏洞推荐 POC CVE-2022-34753: SpaceLogic C-Bus Home Controller <=1.31.460 - Remote Command Execution 亿赛通 MailMessageLogServices 不安全的反序列化漏洞 亿赛通 GetValidateLoginUserService 不安全的反序列化漏洞 ELOG Project ELOG show_uploader_json 拒绝服务漏洞 ELOG Project ELOG show_uploader_json drop-count空指针解引用漏洞 SpaceLogic C-Bus Home Controller 远程代码执行漏洞 Fhem FileLog_logWrapper 任意文件读取漏洞(CVE-2020-19360) BMC BladeLogic Server Automation 信息泄露漏洞