漏洞分享 - 固特斯 SGUDA U-Lock遠端八合一電子鎖存在Broken Access Control漏洞
固特斯 SGUDA U-Lock遠端八合一電子鎖存在Broken Access Control漏洞
一、摘要
SGUDA U-Lock電子鎖中控服務之管理電子鎖功能未作有效的授權控管,遠端攻擊者可用一般權限登入後,調用API取得其他電子鎖資訊並控制終端電子鎖,或使電子鎖無法正常使用。
二、存在風險
SGUDA U-Lock電子鎖中控服務之管理電子鎖功能未作有效的授權控管,遠端攻擊者可用一般權限登入後,調用API取得其他電子鎖資訊並控制終端電子鎖,或使電子鎖無法正常使用,建議尋廠商詢問該漏洞影響之型號或版本。
建議改善措施:請維護廠商協助更新或提出解決方案。