安全研究
安全漏洞
Radiometrics VizAir不充分的凭证保护机制漏洞(CVE-2025-54863)
发布日期:2025-11-04
更新日期:2025-12-15
受影响系统:Radiometrics Radiometrics VizAir
描述:
CVE(CAN) ID:
CVE-2025-54863
Radiometrics VizAir是美国Radiometrics公司的一个气象监测与预警系统。
Radiometrics VizAir存在不充分的凭证保护机制漏洞,该漏洞源于公开可访问的配置文件暴露了系统的REST API密钥,攻击者可利用该漏洞进行天气数据和配置被远程篡改、自动化攻击多个实例以及敏感气象数据泄露,进而影响机场运营。
<**>
建议:
厂商补丁:
Radiometrics
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载。
https://www.cisa.gov/news-events/ics-advisories/icsa-25-308-04浏览次数:51
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |