一、 漏洞 CVE-2025-4555 基础信息
漏洞信息
                                        # 宗宇Okcat停车管理平台-缺少认证

## 概述
ZONG YU公司的Okcat Parking Management Platform的Web管理界面存在身份验证缺失漏洞,这使得未经授权的远程攻击者能够直接访问系统功能,包括开启门禁、查看车牌和停车记录以及重启系统。

## 影响版本
未提供具体影响版本信息

## 细节
该漏洞源于Web管理界面的身份验证机制缺失,允许攻击者无需认证即可访问关键系统功能。

## 影响
攻击者可利用此漏洞执行以下操作:
- 开启门禁
- 查看车牌和停车记录
- 重启系统

这些操作可能对安全性和系统操作产生严重影响。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
ZONG YU Okcat Parking Management Platform - Missing Authentication
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The web management interface of Okcat Parking Management Platform from ZONG YU has a Missing Authentication vulnerability, allowing unauthenticated remote attackers to directly access system functions. These functions include opening gates, viewing license plates and parking records, and restarting the system.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
关键功能的认证机制缺失
来源:美国国家漏洞数据库 NVD
漏洞标题
ZONG YU Parking Management System 访问控制错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ZONG YU Parking Management System是中国宗煜(ZONG YU)公司的一个智能停车综合管理平台。 ZONG YU Parking Management System存在访问控制错误漏洞,该漏洞源于Web管理界面缺少身份验证,可能导致未经身份验证的远程攻击者访问系统功能。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-4555 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-4555 的情报信息
  • 标题: TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報-宗煜科技 ZYT-管理平台-okcat - Missing Authentication -- 🔗来源链接

    标签: third-party-advisory

    神龙速读
  • 标题: TWCERT/CC Taiwan Computer Emergency Response Team/Coordination Center-ZONG YU Okcat Parking Management Platform - Missing Authentication -- 🔗来源链接

    标签: third-party-advisory

    神龙速读
  • https://nvd.nist.gov/vuln/detail/CVE-2025-4555