# Güralp FMUS系列关键功能缺少认证漏洞
## 概述
Güralp FMUS 系列地震监测设备暴露了一个**未经身份验证的 Telnet 命令行接口**,攻击者可利用该接口对设备进行未授权的配置修改、数据操控或恢复出厂设置。
## 影响版本
Güralp FMUS 系列地震监测设备。
## 细节
设备通过 Telnet 提供了一个命令行接口,**无需身份验证即可访问**。攻击者可利用此接口执行以下操作:
- 修改硬件配置
- 操纵监测数据
- 执行工厂重置
## 影响
成功利用此漏洞可导致:
- 设备配置被恶意篡改
- 监测数据的真实性或完整性受损
- 设备被重置,引发服务中断或进一步控制风险
该漏洞对设备的安全性与可靠性构成严重威胁,尤其在关键基础设施或科研环境中可能造成重大影响。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Güralp Systems FMUS Series Seismic Monitoring Devices expose an unauthenticated Telnet-based command line interface that allows attackers to modify hardware configurations, manipulate data, or factory reset the device. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-8286.yaml | POC详情 |
暂无评论