安全研究

安全漏洞
Radiometrics VizAir不充分的凭证保护机制漏洞(CVE-2025-54863)

发布日期:2025-11-04
更新日期:2025-12-15

受影响系统:
Radiometrics Radiometrics VizAir
描述:
CVE(CAN) ID: CVE-2025-54863

Radiometrics VizAir是美国Radiometrics公司的一个气象监测与预警系统。
Radiometrics VizAir存在不充分的凭证保护机制漏洞,该漏洞源于公开可访问的配置文件暴露了系统的REST API密钥,攻击者可利用该漏洞进行天气数据和配置被远程篡改、自动化攻击多个实例以及敏感气象数据泄露,进而影响机场运营。

<**>

建议:
厂商补丁:

Radiometrics
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载。
https://www.cisa.gov/news-events/ics-advisories/icsa-25-308-04

浏览次数:51
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障