Apache PLC4X 的 Go 实现(PLC4Go)中,ADS 发现机制存在“通信通道来源验证不当”的漏洞。能够向执行发现的 host 发送 UDP 数据报的攻击者,可以将后续连接重定向到任意由攻击者指定的地址。发现结果中的连接地址是从响应体中声称的 AmsNetId 派生出来的,而非来自数据报的实际源地址。因此,一个伪造的发现响应可以插入一条指向任意主机(包括本地网络之外的主机)的设备清单条目。如果应用程序连接到已发现的设备,它将向该攻击者指定的主机建立 ADS 会话,并可能泄露其中配置的路由凭据。 此外,两
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Apache Software Foundation | Apache PLC4X | 0.11.0 ~ 1.0.0 | - |
|
| Apache Software Foundation | Apache PLC4X | 0.10.0 ~ 1.0.0 | - |
|
| Apache Software Foundation | Apache PLC4X | 0.10.0 ~ 1.0.0 | - |
|
| Apache Software Foundation | Apache PLC4X | 0.11.0 ~ 1.0.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-102508 | 9.2 CRITICAL | Apache PLC4X OPC UA 安全通道完整性绕过漏洞 |
| CVE-2026-94053 | 9.1 CRITICAL | Apache MINA SSHD LDAP注入漏洞 |
| CVE-2026-94052 | 9.1 CRITICAL | Apache MINA SSHD LDAP认证失效漏洞 |
| CVE-2026-77185 | 9.1 CRITICAL | Apache MINA SSHD 异步认证绕过签名验证漏洞 |
| CVE-2026-102510 | 8.7 HIGH | Apache PLC4X Go绑定远程内存耗尽漏洞 |
| CVE-2026-102509 | 8.7 HIGH | Apache PLC4X OPC UA驱动认证前资源耗尽漏洞 |
| CVE-2026-93994 | 8.1 HIGH | Apache MINA SSHD 公钥策略绕过漏洞 |
| CVE-2026-94002 | 7.5 HIGH | Apache MINA SSHD 内存耗尽漏洞 |
| CVE-2026-93995 | 6.5 MEDIUM | Apache MINA SSHD 远程代码执行漏洞 |
| CVE-2026-93996 | 6.5 MEDIUM | Apache MINA SSHD 内存耗尽拒绝服务漏洞 |
| CVE-2026-94029 | 6.5 MEDIUM | Apache MINA SSHD SFTP内存耗尽漏洞 |
| CVE-2026-88920 | Apache WSS4J SAML身份验证绕过漏洞 | |
| CVE-2026-87830 | Apache WSS4J 流式验证跳过元素保护检查漏洞 | |
| CVE-2026-85532 | Apache WSS4J 派生密钥参数验证不足漏洞 | |
| CVE-2026-89238 | Apache WSS4J 加密头混淆致错误保护 | |
| CVE-2026-95616 | Apache WSS4J 整数溢出拒绝服务漏洞 | |
| CVE-2026-92121 | Apache WSS4J 签名检查绕过漏洞 | |
| CVE-2026-92899 | Apache WSS4J 用户名令牌重放保护绕过漏洞 |
暂无评论