安全研究

安全漏洞
ELCA Star Transmitter Remote Control信息泄漏漏洞(CVE-2025-63209)

发布日期:2025-11-19
更新日期:2026-01-21

受影响系统:
ELCA Star Transmitter Remote Control 1.25
描述:
CVE(CAN) ID: CVE-2025-63209

Star Transmitter Remote Control是美国ELCA公司的一种工业机械和设备的无线遥控器。
Star Transmitter Remote Control 1.25版本存在信息泄漏漏洞,该漏洞源于管理员密码明文存储,攻击者可利用该漏洞通过一个未受保护的/setup.xml端点获取管理员凭据和系统设置,获取敏感信息。

<**>

建议:
厂商补丁:

ELCA
----
厂商尚未提供漏洞修复方案,请关注厂商主页更新
https://www.elca.org/

浏览次数:107
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障