NetBiter WebSCADA产品家族硬编码口令漏洞

受影响系统:

Intellicom NetBiter webSCADA WS200
Intellicom NetBiter webSCADA WS100

描述

Intellicom NetBiter是一种使用WebSCADA协议实现管理的硬件。

NetBiter webSCADA设备的固件可免费下载,该固件是一个.bin文件,其中包含有0x5F字节的头,头中包含有NBU’+MajorMinorVersion+ImageSize+Checksum+VersionString字符串,之后为gz文件。如果将该头剪去并解压剩余的gz文件,就可以获得硬编码的口令。

<*来源:Ruben Santamarta (ruben@reversemode.com
  
  链接:
http://reversemode.com/index.php?option=com_content&task=view&id=65&Itemid=1
*>

发表评论?

0 条评论。

发表评论