目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2025-41670— 未信任搜索路径漏洞

CVSS 7.8 · High EPSS 0.03% · P9

影响版本矩阵 14

厂商产品版本范围状态
Phoenix ContactAXC F 11520.0.0< 2026.0.3affected
Phoenix ContactAXC F 12520.0.0< 2026.0.3affected
Phoenix ContactAXC F 2000 EA0.0.0< 2026.0.3affected
Phoenix ContactAXC F 21520.0.0< 2026.0.3affected
Phoenix ContactAXC F 31520.0.0< 2026.0.3affected
Phoenix ContactBPC 9102S0.0.0< 2026.0.3affected
Phoenix ContactEPC 15220.0.0< 2026.0.3affected
Phoenix ContactRFC 4072R0.0.0< 2026.0.3affected
Phoenix ContactRFC 4072S0.0.0< 2026.0.3affected
Phoenix ContactVL3 UPC 2440 EDGE0.0.0< 2026.0.3affected
Phoenix ContactVPLCNEXT CONTROL 10000.0.0< 2026.0.3affected
Phoenix ContactVPLCNEXT CONTROL 20000.0.0< 2026.0.3affected
Phoenix ContactVPLCNEXT CONTROL 30000.0.0< 2026.0.3affected
Phoenix ContactVPLCNEXT CONTROL 5000.0.0< 2026.0.3affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2025-41670 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Untrusted Search Path
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
A local user with low privileges may be able to influence the behavior of a privileged system service by manipulating configuration or application-related files located in user-writable areas of the filesystem. The affected service processes data from locations that are not sufficiently protected against modification by low-privileged users. As the service runs with elevated privileges, successful exploitation may result in a local privilege escalation.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
对搜索路径元素未加控制
来源: 美国国家漏洞数据库 NVD

受影响产品

厂商产品影响版本CPE订阅
Phoenix ContactAXC F 1152 0.0.0 ~ 2026.0.3 -
Phoenix ContactAXC F 1252 0.0.0 ~ 2026.0.3 -
Phoenix ContactAXC F 2000 EA 0.0.0 ~ 2026.0.3 -
Phoenix ContactAXC F 2152 0.0.0 ~ 2026.0.3 -
Phoenix ContactAXC F 3152 0.0.0 ~ 2026.0.3 -
Phoenix ContactBPC 9102S 0.0.0 ~ 2026.0.3 -
Phoenix ContactEPC 1522 0.0.0 ~ 2026.0.3 -
Phoenix ContactRFC 4072R 0.0.0 ~ 2026.0.3 -
Phoenix ContactRFC 4072S 0.0.0 ~ 2026.0.3 -
Phoenix ContactVL3 UPC 2440 EDGE 0.0.0 ~ 2026.0.3 -
Phoenix ContactVPLCNEXT CONTROL 1000 0.0.0 ~ 2026.0.3 -
Phoenix ContactVPLCNEXT CONTROL 2000 0.0.0 ~ 2026.0.3 -
Phoenix ContactVPLCNEXT CONTROL 3000 0.0.0 ~ 2026.0.3 -
Phoenix ContactVPLCNEXT CONTROL 500 0.0.0 ~ 2026.0.3 -

二、漏洞 CVE-2025-41670 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2025-41670 的情报信息

登录查看更多情报信息。

CVE-2025-41670 厂商安全公告 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2025-41670

暂无评论


发表评论