论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
IOT
[16237] 2020-12-22_戴尔Wyse设备曝两个10分安全漏洞,可远程控制并修改文件
文档创建者:
s7ckTeam
浏览次数:
2
最后更新:
2025-01-18
IOT
2 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前离线
积分
-54
6万
主题
-6万
回帖
-54
积分
管理员
积分
-54
发消息
2020-12-22_戴尔Wyse设备曝两个10分安全漏洞,可远程控制并修改文件
戴
尔
W
y
s
e
设
备
曝
两
个
1
0
分
安
全
漏
洞
,
可
远
程
控
制
并
修
改
文
件
S
a
n
d
r
a
1
4
3
2
F
r
e
e
B
u
f
2
0
2
0
-
1
2
-
2
2
易
于
利
用
且
危
害
巨
大
,
这
两
个
漏
洞
的
严
重
性
等
级
评
分
为
1
0
分
。
研
究
人
员
揭
示
了
在
戴
尔
W
y
s
e
瘦
客
户
端
中
发
现
的
两
个
严
重
安
全
漏
洞
,
这
些
漏
洞
允
许
攻
击
者
远
程
执
行
恶
意
代
码
,
并
访
问
受
影
响
设
备
上
的
任
意
文
件
。
该
漏
洞
由
医
疗
保
健
网
络
安
全
提
供
商
C
y
b
e
r
M
D
X
发
现
,
并
于
2
0
2
0
年
6
月
报
告
给
戴
尔
,
该
漏
洞
会
影
响
所
有
运
行
T
h
i
n
O
S
8
.
6
及
更
低
版
本
的
设
备
。
戴
尔
已
在
今
天
发
布
的
更
新
中
修
复
了
这
两
个
漏
洞
,
漏
洞
的
C
V
S
S
评
分
均
为
1
0
分
(
满
分
1
0
分
)
,
由
此
可
见
其
严
重
性
。
瘦
客
户
端
通
常
是
运
行
存
储
在
中
央
服
务
器
而
不
是
本
地
硬
盘
驱
动
器
上
的
资
源
的
计
算
机
,
它
们
远
程
连
接
服
务
器
进
行
工
作
,
在
远
程
工
作
中
启
动
和
运
行
应
用
程
序
、
存
储
相
关
数
据
。
W
y
s
e
自
1
9
9
0
年
代
以
来
一
直
在
开
发
瘦
客
户
端
,
并
于
2
0
1
2
年
被
戴
尔
收
购
。
仅
在
美
国
,
就
有
6
0
0
0
多
家
公
司
和
组
织
在
其
网
络
内
部
使
用
戴
尔
W
y
s
e
瘦
客
户
端
。
使
用
场
景
多
为
雇
主
仅
允
许
员
工
访
问
某
些
应
用
程
序
或
资
源
的
环
境
,
或
让
远
程
工
作
者
连
接
回
总
部
。
此
次
漏
洞
事
件
至
于
有
多
少
设
备
可
能
受
到
影
响
,
目
前
尚
不
清
楚
。
W
y
s
e
瘦
客
户
端
中
的
安
全
漏
洞
编
号
为
C
V
E
-
2
0
2
0
-
2
9
4
9
1
和
C
V
E
-
2
0
2
0
-
2
9
4
9
2
。
。
该
漏
洞
可
用
于
从
本
地
服
务
器
提
取
固
件
更
新
和
配
置
的
F
T
P
会
话
,
该
会
话
在
没
有
任
何
身
份
验
证
的
情
况
下
不
受
保
护
,
,
因
此
同
一
网
络
中
的
攻
击
者
可
以
读
取
和
更
改
其
配
置
。
第
一
个
漏
洞
(
C
V
E
-
2
0
2
0
-
2
9
4
9
1
)
使
用
户
可
以
访
问
服
务
器
并
读
取
属
于
其
他
客
户
端
的
配
置
(
.
i
n
i
文
件
)
。
该
漏
洞
源
自
W
y
s
e
瘦
客
户
端
设
备
定
期
对
服
务
器
进
行
p
i
n
g
操
作
,
以
获
取
最
新
配
置
的
事
实
,
但
这
一
操
作
无
需
身
份
验
证
。
这
意
味
着
,
网
络
中
的
第
三
方
也
可
以
访
问
这
些
配
置
文
件
,
并
且
仅
通
过
读
取
它
们
就
能
产
生
危
害
,
因
为
配
置
文
件
中
涵
盖
了
不
同
的
远
程
访
问
方
法
的
凭
证
。
第
二
个
漏
洞
(
C
V
E
-
2
0
2
0
-
2
9
4
9
2
)
没
有
F
T
P
凭
据
,
但
是
因
为
存
储
这
些
配
置
的
服
务
器
允
许
对
其
配
置
文
件
进
行
读
写
访
问
,
从
而
使
网
络
中
的
任
何
人
都
可
以
使
用
F
T
P
读
取
和
更
改
它
们
(
.
i
n
i
文
件
)
。
最
具
有
破
坏
性
的
是
,
该
配
置
可
能
包
含
敏
感
数
据
,
其
中
包
括
可
能
用
于
破
坏
设
备
的
潜
在
密
码
和
帐
户
信
息
。
默
认
情
况
下
,
设
备
使
用
T
h
i
n
O
S
,
使
用
本
地
文
件
传
输
协
议
(
F
T
P
)
服
务
器
对
它
进
行
远
程
维
护
,
设
备
从
中
提
取
新
的
固
件
,
软
件
包
和
配
置
。
很
显
然
,
第
二
个
漏
洞
比
第
一
个
更
为
危
险
,
它
允
许
写
入
那
些
文
件
,
并
提
供
更
改
它
们
的
选
项
。
两
者
听
起
来
似
乎
很
相
似
,
但
确
实
是
两
个
不
同
的
问
题
,
因
为
仅
解
决
其
中
一
个
问
题
不
会
解
决
另
一
个
问
题
。
攻
击
者
需
要
访
问
组
织
的
网
络
才
能
进
行
攻
击
,
他
们
可
以
通
过
电
子
邮
件
的
初
次
访
问
攻
击
或
利
用
另
一
个
漏
洞
来
完
成
攻
击
。
根
据
周
一
发
布
的
C
y
b
e
r
M
D
X
博
客
文
章
,
“
修
改
瘦
客
户
端
设
备
的
I
N
I
文
件
保
存
配
置
设
置
”
的
攻
击
能
力
最
让
人
担
忧
。
I
N
I
文
件
包
含
一
长
串
可
配
置
参
数
,
读
取
或
更
改
这
些
参
数
将
打
开
各
种
攻
击
方
式
的
大
门
,
包
括
配
置
和
启
用
虚
拟
网
络
计
算
(
V
N
C
)
以
进
行
完
全
远
程
控
制
,
泄
漏
远
程
桌
面
凭
据
以
及
处
理
D
N
S
结
果
。
考
虑
到
利
用
这
些
漏
洞
相
对
容
易
,
建
议
尽
快
应
用
补
丁
来
补
救
风
险
。
C
y
b
e
r
M
D
X
建
议
将
兼
容
的
客
户
端
更
新
为
T
h
i
n
O
S
9
,
从
而
删
除
I
N
I
文
件
管
理
功
能
。
如
果
无
法
进
行
升
级
,
建
议
禁
用
F
T
P
来
获
取
易
受
攻
击
的
文
件
,
而
应
使
用
H
T
T
P
S
服
务
器
或
W
y
s
e
M
a
n
a
g
e
m
e
n
t
S
u
i
t
e
。
参
考
来
源
:
T
w
o
C
r
i
t
i
c
a
l
F
l
a
w
s
—
C
V
S
S
S
c
o
r
e
1
0
—
A
f
f
e
c
t
D
e
l
l
W
y
s
e
T
h
i
n
C
l
i
e
n
t
D
e
v
i
c
e
s
C
r
i
t
i
c
a
l
B
u
g
s
i
n
D
e
l
l
W
y
s
e
T
h
i
n
C
l
i
e
n
t
s
A
l
l
o
w
C
o
d
e
E
x
e
c
u
t
i
o
n
,
C
l
i
e
n
t
T
a
k
e
o
v
e
r
s
精
彩
推
荐
精
彩
推
荐
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页