# Pilz:Node-RED集成中缺少身份验证
## 漏洞概述
由于Node-RED服务器默认未配置身份验证,未经过身份验证的远程攻击者可以以高权限在受影响的设备上执行任意命令。
## 影响版本
未提供具体版本信息
## 漏洞细节
Node-RED服务器默认情况下没有启用身份验证。这一漏洞允许任何远程攻击者无需身份验证即可连接到Node-RED服务器,并以高权限执行任意命令。
## 影响
攻击者可以利用此漏洞在受影响的设备上执行任意命令,从而可能控制整个设备或系统,导致严重的安全问题。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | This repository includes the code and files needed to test and execute a PoC for CVE-2025-41656 | https://github.com/wallyschag/CVE-2025-41656 | POC详情 |
暂无评论