Многие продукты Lenze подвержены уязвимости неправильной проверки подписи в механизме включения SSH. Локальный злоумышленник с низким уровнем привилегий может обойти проверку подписи файла включения SSH и включить доступ SSH на устройстве. Успешная эксплуатация может привести к несанкционированному административному доступу и полной компрометации системы.
Показать оригинальное описание (EN)
Multiple Lenze products are affected by an improper signature verification vulnerability in the SSH enablement mechanism. A low-privileged local attacker can bypass verification of the SSH enable file signature and enable SSH access on the device. Successful exploitation may result in unauthorized administrative access and complete system compromise.
Характеристики атаки
Последствия
Строка CVSS v4.0