"Schneider.Electric.net55xx.Encoder.Privilege.Escalation"
                
                    - 特征库ID:
                        48206 
- 漏洞级别:
                        critical 
- CVE ID:
                        CVE-2019-6814 
- 建议的动作:
                        drop 
- 受影响的系统:
                        BSD 
- 协议:
                        tcp 
 
            
                攻击漏洞描述
                这表明攻击企图利用 Schneider Electric NET55XX 编码器中的特权提升漏洞。该漏洞是由于易受攻击的软件处理恶意制作的 HTTP 请求时发生的错误造成的。远程攻击者可能能够利用这一点来提升他们对易受攻击系统的权限。
             
            
                影响范围
                Schneider Electric series NET55XX Encoder with firmware pior to version 2.1.9.7
             
            
                可能带来的后果
                特权升级:远程攻击者可以利用他们对易受攻击的系统的特权。系统被入侵:远程攻击者可以控制易受攻击的系统。
             
            
                解决办法
                应用供应商提供的最新升级或补丁。 https://www.schneider-electric.com/en/download/document/SEVD-2019-134-01/