# N/A
## 概述
Siklu Communications 的 Etherhaul 8010TX 和 1200FX 设备存在安全漏洞,涉及使用静态 AES 加密密钥,导致可执行未经身份验证的任意命令。
## 影响版本
- 固件版本:7.4.0 至 10.7.3
- 可能影响其他早期版本
- 可能影响其他使用相同固件的 Etherhaul 系列设备
## 细节
- 漏洞存在于 `rfpiped` 服务中,该服务监听 TCP 555 端口
- 使用硬编码在二进制文件中的静态 AES 密钥进行加密
- 所有设备使用相同的加密密钥
- 攻击者可利用该密钥构造加密数据包,发送恶意命令
## 影响
- 攻击者可在无需身份验证的情况下远程执行任意命令
- 导致设备被完全控制,存在严重安全风险
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | CVE-2025-57174 Unauthenticated Remote Command Execution | https://github.com/semaja22/CVE-2025-57174 | POC详情 |
暂无评论