目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-14837— Lenze c430 加密问题漏洞

CVSS 7.8 · High EPSS 0.08% · P0

影响版本矩阵 5

厂商产品版本范围状态
Lenzec4301.0.0< 1.15.2affected
Lenzec5201.0.0< 1.15.2affected
Lenzec5501.0.0< 1.15.2affected
Lenzei950 GenA1.0.0< 1.14.2affected
Lenzei950 GenB2.0.0< 2.0.3affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-14837 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
SSH Enablement Signature Verification Bypass
来源: CVE Program / CVE List V5
Vulnerability Description
Multiple Lenze products are affected by an improper signature verification vulnerability in the SSH enablement mechanism. A low-privileged local attacker can bypass verification of the SSH enable file signature and enable SSH access on the device. Successful exploitation may result in unauthorized administrative access and complete system compromise.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
密码学签名的验证不恰当
来源: CVE Program / CVE List V5
Vulnerability Title
Lenze c430 加密问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Lenze c430是美国Lenze公司的一款面向紧凑型机器的运动控制器。 Lenze c430 1.15.2之前版本、c520 1.15.2之前版本、c550 1.15.2之前版本、i950 GenA 1.14.2之前版本和i950 GenB 2.0.3之前版本存在加密问题漏洞,该漏洞源于SSH启用机制中的签名验证不当,可能导致低权限本地攻击者绕过SSH启用文件签名验证并启用SSH访问,从而导致未授权管理访问和完全系统破坏。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
Lenzec430 1.0.0 ~ 1.15.2 -
Lenzec520 1.0.0 ~ 1.15.2 -
Lenzec550 1.0.0 ~ 1.15.2 -
Lenzei950 GenA 1.0.0 ~ 1.14.2 -
Lenzei950 GenB 2.0.0 ~ 2.0.3 -

二、漏洞 CVE-2026-14837 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-14837 的情报信息

登录查看更多情报信息。

CVE-2026-14837 厂商安全公告 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-14837

暂无评论


发表评论