# 发送UDP帧时安全校验不正确漏洞
## 概述
该设备在初始配置阶段可通过厂商应用、Wi-Fi、Web 服务器或厂商软件进行设置。通过厂商软件配置时使用 UDP 协议通信,分析发现可利用设备的 MAC 地址在无需认证的情况下修改任何初始配置内容。
## 影响版本
未明确列出具体受影响版本,但描述表明问题存在于初始配置流程中,可能影响使用相同配置机制的多个版本。
## 细节
- 配置方式包括厂商软件、Wi-Fi、Web 服务器等。
- 使用厂商软件配置时通过 UDP 协议进行通信。
- 通信过程中未实施认证机制。
- 攻击者可利用设备 MAC 地址伪造请求,篡改设备的初始配置。
## 影响
攻击者可在无需认证的情况下远程修改设备配置,可能导致设备被恶意控制或配置为不安全状态,存在严重的安全风险。
                                        
                                    
                                | # | POC 描述 | 源链接 | 神龙链接 | 
|---|
标题: S21sec Home ES | Cyber Solutions By Thales -- 🔗来源链接
标签:
标题: Conversor RS-485-Ethernet-Wi-Fi | CIRCUTOR -- 🔗来源链接
标签: product
标题: Five new CVEs in Circutor’s TCPRS1+ device -- 🔗来源链接
标签: technical-description
暂无评论