安全研究
安全漏洞
Soundcraft Ui Series信息泄漏漏洞(CVE-2025-28235)
发布日期:2025-04-18
更新日期:2025-09-08
受影响系统:Soundcraft Ui Series Model(s) Ui12 1.0.7x
Soundcraft Ui Series Model(s) Ui12 1.0.5x
Soundcraft Ui Series Model(s) Ui16 Firmware 1.0.7x
Soundcraft Ui Series Model(s) Ui16 Firmware 1.0.5x
描述:
CVE(CAN) ID:
CVE-2025-28235
Soundcraft Ui Series是Soundcraft公司的一个专业音频调音台。
Soundcraft Ui Series Model(s) Ui12 Firmware 1.0.5x版本、1.0.7x版本、Ui16 Firmware 1.0.5x版本、1.0.7x版本的/socket.io/1/websocket/组件存在信息泄漏漏洞,攻击者可利用该漏洞访问管理员的明文凭据。
<**>
建议:
厂商补丁:
Soundcraft
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/shiky8/my--cve-vulnerability-research/tree/main/CVE-2025-28235浏览次数:22
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |