安全研究

安全漏洞
Optigo Networks Visual BACnet Capture Tool身份认证绕过漏洞(CVE-2025-2080)

发布日期:2025-03-13
更新日期:2025-05-28

受影响系统:
Optigo Networks Visual BACnet Capture Tool 3.1.2rc11
Optigo Visual Networks Capture Tool 3.1.2rc11
描述:
CVE(CAN) ID: CVE-2025-2080

Optigo Networks Visual BACnet Capture Tool是Optigo公司的一款用于捕获BACnet网络流量的工具,Visual Networks Capture Tool是一款通用的网络流量捕获工具,支持多种网络协议,可将数据上传到OptigoVN或Visual BACnet进行分析。
Optigo Networks Visual BACnet Capture Tool 3.1.2rc11版本和Optigo Visual Networks Capture Tool 3.1.2rc11版本存在身份认证绕过漏洞,攻击者可利用该漏洞绕过身份认证功能并获得对程序的控制。

<**>

建议:
厂商补丁:

Optigo
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.cisa.gov/news-events/ics-advisories/icsa-25-070-02

浏览次数:46
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障