安全研究

安全漏洞
OpenPLC任意文件上传漏洞(CVE-2025-1066)

发布日期:2025-02-05
更新日期:2025-05-28

受影响系统:
Thiago Alves OpenPLC 3
描述:
CVE(CAN) ID: CVE-2025-1066

OpenPLC是Thiago Alves个人开发者的一种开源的可编程逻辑控制器,可为自动化和研究提供低成本的工业解决方案。
OpenPLC 3版本存在任意文件上传漏洞,可能被利用来进行恶意广告或网络钓鱼活动。


<**>

建议:
厂商补丁:

Thiago Alves
------------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://github.com/thiagoralves/OpenPLC_v3/commit/d1b1a3b7e97f2b3fef0876056cf9d7879991744a

浏览次数:53
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障