凭借在全球能源领域深耕超过 15 年的专业经验,Moxa 致力于成为中国企业值得信赖的长期合作伙伴,助力出海成功。
您仍需其他帮助?
Moxa 致力实践绿色产品政策,确保产品和服务全面符合国际绿色产品规范。
我们因优秀的员工而成长,因共同的追求而凝聚。
Web 服务器允许密码自动填充(来源:Tenable Nessus)
远程 Web 服务器包含至少一个输入类型为 'password' 的 HTML 表单字段,且 'autocomplete' 未设置为 'off'。虽然该漏洞本身对 Web 服务器不构成威胁,但这意味着使用受影响表单的用户可能会将凭证保存在浏览器中。在此情况下,若用户使用共享主机或设备一旦遭到入侵,可能导致保密信息泄露。 (来源:Tenable Nessus)
由于此问题被评定为低风险等级,用户可先评估自身环境,再决定是否需要更新。
Moxa 已制定合理方案增强安全性。针对受影响产品的解决方案如下表所示:
ioLogik E1200 系列
ioLogik E2200 系列
固件
为降低风险,我们建议采取以下措施:
为保护设备和网络安全,我们建议遵循下列建议,降低潜在风险:
修订历史
保存
如果您担心 Moxa 产品可能存在安全漏洞,请与我们联系,我们将协助您进行查询。