法国国防技术制造商 Exail暴露了美国海岸警卫队等数据库访问权限

admin 2023年9月25日14:29:51评论23 views字数 885阅读2分57秒阅读模式

更多全球网络安全资讯尽在邑安全

研究团队发现,法国高科技工业集团 Exail 暴露了一个带有数据库凭证的可公开访问的环境 (.env) 文件。

法国国防技术制造商 Exail暴露了美国海岸警卫队等数据库访问权限

Exail于 2022 年由 ECA Group 和 iXblue 合并后成立,专注于机器人、海事、导航、航空航天和光子技术,其客户包括美国海岸警卫队。由于这些特性,Exail成为攻击者特别感兴趣的目标。
研究团队发现,托管在 exail.com 网站上可公开访问的 .env 文件已暴露在互联网上,导致任何人都可以对其进行访问。环境文件充当计算机程序的一组指令,因此,文件的完全开放可能会暴露关键数据,一旦攻击者访问,便可以查看、修改或删除敏感数据并执行未经授权的操作,并为攻击者者提供一系列攻击选项。
研究团队还发现,Exail 的网络服务器版本和特定操作系统也受到了威胁。如果攻击者知道网络服务器上运行的操作系统及其版本,就可以针对性地利用与操作系统相关的特定漏洞。
而具有已知特定操作系统暴露的 Web 服务器可能成为自动扫描工具、恶意软件和僵尸网络的目标。一旦攻击者了解了操作系统的特性,就可以集中精力寻找和利用与该操作系统相关的漏洞。他们可以采用扫描、证明或使用已知漏洞等技术来访问服务器或损害其安全性。
此外,攻击者还可以利用操作系统特定的弱点对暴露的 Web 服务器发起拒绝服务 (DoS) 攻击,从而中断服务器的运行。
Cybernews研究团队向Exail进行反馈后,对方已经修复了该问题,但并未透露有关问题更加详细的信息。

原文来自: freebuf.com

原文链接: https://cybernews.com/security/exail-technologies-expose-database-access/

欢迎收藏并分享朋友圈,让五邑人网络更安全

法国国防技术制造商 Exail暴露了美国海岸警卫队等数据库访问权限

欢迎扫描关注我们,及时了解最新安全动态、学习最潮流的安全姿势!


推荐文章

1

新永恒之蓝?微软SMBv3高危漏洞(CVE-2020-0796)分析复现

2

重大漏洞预警:ubuntu最新版本存在本地提权漏洞(已有EXP) 


原文始发于微信公众号(邑安全):法国国防技术制造商 Exail暴露了美国海岸警卫队等数据库访问权限

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年9月25日14:29:51
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   法国国防技术制造商 Exail暴露了美国海岸警卫队等数据库访问权限http://cn-sec.com/archives/2066058.html

发表评论

匿名网友 填写信息