目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2025-30171— ABB多款产品 安全漏洞

CVSS 9.0 · Critical EPSS 0.36% · P58
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2025-30171の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Admin Authorized System File Deletion
ソース: NVD (National Vulnerability Database)
脆弱性説明
System File Deletion vulnerabilities in ASPECT provide attackers access to delete system files if session administrator credentials become compromised. This issue affects ASPECT-Enterprise: through 3.08.03; NEXUS Series: through 3.08.03; MATRIX Series: through 3.08.03.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
授权机制不正确
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
ABB多款产品 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
ABB ASPECT-Enterprise等都是瑞士ABB公司的产品。ABB ASPECT-Enterprise是一款可扩展建筑能源管理和控制解决方案。ABB NEXUS Series是一种监控管理系统。ABB MATRIX Series是一款嵌入式物联网ASPECT控制引擎,旨在为中型到大型现场控制应用提供灵活的现场控制。 ABB多款产品存在安全漏洞,该漏洞源于系统文件删除功能可能导致文件系统信息泄露。以下产品及版本受到影响:ABB ASPECT-Enterprise 3.08.03及之前版本、ABB
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

Shenlong 10 Questions — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
ABBASPECT-Enterprise 0 ~ 3.08.03 -
ABBNEXUS Series 0 ~ 3.08.03 -
ABBMATRIX Series 0 ~ 3.08.03 -

II. CVE-2025-30171の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2025-30171のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · ABB · 2025-05-22 · 30 CVEs total

CVE-2025-24099.1 CRITICALAdmin Authorized System File corruption
CVE-2025-24109.1 CRITICALAdmin Authorized Port (iptables) manipulation (open/close/disable ports)
CVE-2024-488539.0 CRITICALAuthenticated Escalation to guest to root
CVE-2024-139558.8 HIGHSQL Injection 2nd Order
CVE-2024-139528.4 HIGHRemote Code Execution
CVE-2025-301728.0 HIGHAdmin Authorized Remote Code Execution
CVE-2024-96398.0 HIGHAuthenticated Remote Code Execution
CVE-2024-139577.6 HIGHSSRF Server Side Request Forgery
CVE-2024-139517.6 HIGHOne way hash with predictable salt
CVE-2024-139487.3 HIGHInsecure Permissions
CVE-2024-139317.2 HIGHAuthenticated Relative Path Traversal
CVE-2024-488507.2 HIGHAuthenticated Absolute Path Traversal
CVE-2024-139297.2 HIGHAuthenticated Servlet Command Injection
CVE-2024-139287.2 HIGHAuthenticated SQL Injection
CVE-2024-139506.8 MEDIUMLog Injection
CVE-2024-139496.8 MEDIUMLog Forging
CVE-2024-139466.8 MEDIUMBinary Planting / LoadLibrary DLL's not Signed
CVE-2024-139566.7 MEDIUMSSL Verification Bypass
CVE-2025-301696.7 MEDIUMAdmin Authorized File Upload and Execute PHP
CVE-2025-301736.7 MEDIUMAdmin Authorized File Upload

Showing 20 of 30 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2025-30171へのコメント

まだコメントはありません


コメントを残す