安全研究
安全漏洞
Optigo Networks Visual BACnet Capture Tool和Visual Networks Capture Tool硬编码密钥使用漏洞
发布日期:2025-03-13
更新日期:2025-05-28
受影响系统:Optigo Networks Visual BACnet Capture Tool 3.1.2rc11
Optigo Visual Networks Capture Tool 3.1.2rc11
描述:
CVE(CAN) ID:
CVE-2025-2079
Optigo Networks Visual BACnet Capture Tool是Optigo公司的一款用于捕获BACnet网络流量的工具,Visual Networks Capture Tool是一款通用的网络流量捕获工具,支持多种网络协议,可将数据上传到OptigoVN或Visual BACnet进行分析。
Optigo Networks Visual BACnet Capture Tool 3.1.2rc11版本和Optigo Visual Networks Capture Tool 3.1.2rc11版本存在硬编码密钥使用漏洞,攻击者可利用该漏洞生成有效JWT会话。
<**>
建议:
厂商补丁:
Optigo
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.cisa.gov/news-events/ics-advisories/icsa-25-070-02浏览次数:41
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |