目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2025-54810— Cognex多款产品 安全漏洞

CVSS 8.0 · High EPSS 0.18% · P8
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2025-54810の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Cognex In-Sight Explorer and In-Sight Camera Firmware Authentication Bypass by Capture-replay
ソース: CVE Program / CVE List V5
脆弱性説明
Cognex In-Sight Explorer and In-Sight Camera Firmware expose a proprietary protocol on TCP port 1069 to perform management operations such as modifying system properties. The user management functionality handles sensitive data such as registered usernames and passwords over an unencrypted channel, allowing an adjacent attacker to intercept valid credentials to gain access to the device.
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
ソース: CVE Program / CVE List V5
脆弱性タイプ
使用捕获-重放进行的认证绕过
ソース: CVE Program / CVE List V5
脆弱性タイトル
Cognex多款产品 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cognex In-Sight Explorer和Cognex In-Sight Camera Firmware都是美国Cognex公司的产品。Cognex In-Sight Explorer是一款具有调试和编程其智能相机系列软件功能的工具。Cognex In-Sight Camera Firmware是一系列智能相机的固件。 Cognex多款产品存在安全漏洞,该漏洞源于通过TCP端口1069上的专有协议处理敏感数据时未加密,可能导致相邻攻击者拦截有效凭据并获取设备访问权限。以下产品受到影响:In-Sig
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
CognexIn-Sight 2000 series 5.x ~ 6.5.1 -
CognexIn-Sight 7000 series 5.x ~ 6.5.1 -
CognexIn-Sight 8000 series 5.x ~ 6.5.1 -
CognexIn-Sight 9000 series 5.x ~ 6.5.1 -
CognexIn-Sight Explorer 5.x ~ 6.5.1 -

II. CVE-2025-54810の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2025-54810のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Cognex · 2025-09-18 · 9 CVEs total

CVE-2025-539698.8 HIGHCognex In-Sight Explorer and In-Sight Camera Firmware Client-Side Enforcement of Server-Si
CVE-2025-544978.1 HIGHCognex In-Sight Explorer and In-Sight Camera Firmware Incorrect Permission Assignment for
CVE-2025-528738.1 HIGHCognex In-Sight Explorer and In-Sight Camera Firmware Incorrect Permission Assignment for
CVE-2025-547548.0 HIGHCognex In-Sight Explorer and In-Sight Camera Firmware Use of Hard-coded Password
CVE-2025-548188.0 HIGHCognex In-Sight Explorer and In-Sight Camera Firmware Cleartext Transmission of Sensitive
CVE-2025-539477.7 HIGHCognex In-Sight Explorer and In-Sight Camera Firmware Incorrect Default Permissions
CVE-2025-548607.7 HIGHCognex In-Sight Explorer and In-Sight Camera Firmware Improper Restriction of Excessive A
CVE-2025-47698Cognex多款产品 安全漏洞

IV. 関連脆弱性

V. CVE-2025-54810へのコメント

まだコメントはありません


コメントを残す