# KUNBUS Revolution Pi 通过主要弱点绕过认证
## 漏洞概述
KUNBUS Revolution Pi OS Bookworm 01/2025 版本中的 Node-RED 服务器默认未配置身份验证,这可能导致未验证的远程攻击者获得对该服务器的完全访问权限,并在底层操作系统上执行任意命令。
## 影响版本
- KUNBUS Revolution Pi OS Bookworm 01/2025
## 漏洞细节
由于 Node-RED 服务器默认未配置身份验证机制,任何远程攻击者都可以不受限制地访问该服务器。攻击者能够利用这一漏洞在底层操作系统上执行任意命令,从而进一步控制和破坏系统。
## 影响
未验证的远程攻击者能够获得 Node-RED 服务器的完全访问权限,这可能导致系统的完全暴露和潜在的进一步危害,例如数据泄露、系统崩溃或被植入恶意软件。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: KUNBUS GmbH Revolution Pi | CISA -- 🔗来源链接
标签:
标题: Index of /pool/main/p/pictory -- 🔗来源链接
标签: