施耐德充电桩漏洞挖掘之旅

大家好,我是BaCde,今天来说一说2020年底针对施耐德充电桩的漏洞挖掘过程。此次挖掘最终实现了通过远程无需用户交互场景下实现Root权限shell获取(一键远程Rootshell获取)。官方已经于今年7月份公布漏洞补丁以及相应的CVE编号。

1 条评论

凌菜
有几个问题,首先分析的是什么?? 然后就是,分析点是从软件还是从网站
请先 登录 后评论
请先 登录 后评论
BaCde
BaCde

1 篇文章