目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2025-52873— Cognex In-Sight Explorer和Cognex In-Sight Camera Firmware 安全漏洞

CVSS 8.1 · High EPSS 0.29% · P22

Possible ATT&CK Techniques 1AI

T1190 · Exploit Public-Facing Application
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2025-52873の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Cognex In-Sight Explorer and In-Sight Camera Firmware Incorrect Permission Assignment for Critical Resource
ソース: CVE Program / CVE List V5
脆弱性説明
Cognex In-Sight Explorer and In-Sight Camera Firmware expose a telnet-based service on port 23 to allow management operations such as firmware upgrades and device reboots, which require authentication. A user with protected privileges can successfully invoke the SetSystemConfig functionality to modify relevant device properties (such as network settings), contradicting the security model proposed in the user manual.
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
ソース: CVE Program / CVE List V5
脆弱性タイプ
关键资源的不正确权限授予
ソース: CVE Program / CVE List V5
脆弱性タイトル
Cognex In-Sight Explorer和Cognex In-Sight Camera Firmware 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cognex In-Sight Explorer和Cognex In-Sight Camera Firmware都是美国Cognex公司的产品。Cognex In-Sight Explorer是一款具有调试和编程其智能相机系列软件功能的工具。Cognex In-Sight Camera Firmware是一系列智能相机的固件。 Cognex In-Sight Explorer和Cognex In-Sight Camera Firmware存在安全漏洞,该漏洞源于特权用户可通过SetSystemConfig
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
CognexIn-Sight 2000 series 5.x ~ 6.5.1 -
CognexIn-Sight 7000 series 5.x ~ 6.5.1 -
CognexIn-Sight 8000 series 5.x ~ 6.5.1 -
CognexIn-Sight 9000 series 5.x ~ 6.5.1 -
CognexIn-Sight Explorer 5.x ~ 6.5.1 -

II. CVE-2025-52873の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2025-52873のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Cognex · 2025-09-18 · 9 CVEs total

CVE-2025-539698.8 HIGHCognex In-Sight Explorer and In-Sight Camera Firmware Client-Side Enforcement of Server-Si
CVE-2025-544978.1 HIGHCognex In-Sight Explorer and In-Sight Camera Firmware Incorrect Permission Assignment for
CVE-2025-547548.0 HIGHCognex In-Sight Explorer and In-Sight Camera Firmware Use of Hard-coded Password
CVE-2025-548188.0 HIGHCognex In-Sight Explorer and In-Sight Camera Firmware Cleartext Transmission of Sensitive
CVE-2025-548108.0 HIGHCognex In-Sight Explorer and In-Sight Camera Firmware Authentication Bypass by Capture-rep
CVE-2025-539477.7 HIGHCognex In-Sight Explorer and In-Sight Camera Firmware Incorrect Default Permissions
CVE-2025-548607.7 HIGHCognex In-Sight Explorer and In-Sight Camera Firmware Improper Restriction of Excessive A
CVE-2025-47698Cognex多款产品 安全漏洞

IV. 関連脆弱性

V. CVE-2025-52873へのコメント

まだコメントはありません


コメントを残す