一、 漏洞 CVE-2025-41713 基础信息
漏洞信息
                                        # WAGO硬件开关电路漏洞

## 概述

在设备启动的短暂时间内,由于交换机处于未定义状态,直到CPU触发复位后才能正确配置,导致存在一个安全窗口。

## 影响版本

(无明确版本信息提供)

## 细节

在设备初始化阶段,交换机尚未被CPU正确配置,且在此期间未进行身份验证的安全机制重置。这使得远程攻击者可以在该未定义状态下,向本应未授权的网络发送流量。

## 影响

远程攻击者可能在设备启动时绕过网络访问控制,访问原本应当受限的网络区域,造成潜在的安全泄露或网络入侵。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
WAGO: Vulnerability in hardware switch circuit
来源:美国国家漏洞数据库 NVD
漏洞描述信息
During a short time frame while the device is booting an unauthenticated remote attacker can send traffic to unauthorized networks due to the switch operating in an undefined state until a CPU-induced reset allows proper configuration.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
不安全的默认资源初始化
来源:美国国家漏洞数据库 NVD
漏洞标题
WAGO多款产品 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
WAGO Edge Controller等都是德国万可(WAGO)公司的产品。WAGO Edge Controller是一个边缘控制器。WAGO Series Touch Panel 600是一个触控面板。WAGO CC100 Series是一系列紧凑型控制器设备。 WAGO多款产品存在安全漏洞,该漏洞源于设备启动时交换机处于未定义状态,可能导致未经身份验证的远程攻击者向未授权网络发送流量。以下产品受到影响:WAGO CC100、WAGO Edge Controller和WAGO TP600 。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-41713 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-41713 的情报信息
四、漏洞 CVE-2025-41713 的评论

暂无评论


发表评论