漏洞关键信息 漏洞概述 VDE-2023-018: 多个漏洞存在于 Phoenix Contact 的 WP 6xxx Web 面板中。 发布与更新 发布日期: 2023年8月8日 最后更新: 2025年5月22日 漏洞影响 允许攻击者读取任意文件、注入命令、绕过认证或访问控制。 漏洞还涉及硬编码的会话和加密密钥、缺少固件更新签名以及具有不必要的权限的服务。 影响的产品 漏洞列表 缓解措施 企业被建议在封闭网络中或在受防火墙保护的网络中操作联网设备。详细信息参见应用说明。 修复方法 建议更新至最新的固件版本 4.0.10 以修复上述漏洞。 致谢 感谢以下各方的努力: CERT@VDE for 协调工作 Nozomi Networks Labs 的 Gabriele Quagliarella 发现了这些漏洞