Phoenix Contact FL MGUARD DM 权限管理不当漏洞
漏洞描述 FL MGUARD DM 是 Phoenix Contact (菲尼克斯电气)公司开发的一款 MGUARD 设备中央管理软件。 FL MGUARD DM 在 1.12.0 和 1.13.0 版本中存在权限管理不当漏洞,即使在安装期间进行了配置,访问 FL MGUARD DM 中的 Apache Web 服务器(Microsoft Windows环境)也不需要登录凭据。对 Apache Web 服务器具有网络访问权限的攻击者可以利用此漏洞获取系统敏感信息,如读取并下载 mGuard 配置文件(“ATV 配置文件”)、获取与 IPsec VPN 连接相关的私钥。 漏洞名称 Phoenix Contact FL MGUARD DM 权限管理不当漏洞 漏洞类型 特权管理不恰当 发现时间 2022-11-10 漏洞影响广度 小 MPS编号 MPS-2021-25865 CVE编号 CVE-2021-34579 CNVD编号 - 影响范围 FL MGUARD DM@[1.12.0, 1.13.0.1) 修复方案 升级FL MGUARD DM到 1.13.0.1 或更高版本 参考链接 ht...
