目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-65309— ANDRITZ HIPASE-250 信任管理问题漏洞

CVSS 7.5 · High EPSS 0.15% · P5

Affected Version Matrix 4

ベンダープロダクトVersion Rangeステータス
ANDRITZ250 SCALA≤ 7.20affected
7.50unaffected
ANDRITZHIPASE-250≤ 7.20affected
7.50unaffected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-65309の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Storage of passwords in a reversible format
ソース: CVE Program / CVE List V5
脆弱性説明
ANDRITZ HIPASE-250 (formerly 250 SCALA) in affected versions stores and transmits user passwords using a reversible format instead of a one-way password hash. This allows an attacker able to read the credential store or capture network traffic to recover all stored passwords.
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
ソース: CVE Program / CVE List V5
脆弱性タイプ
使用已被攻破或存在风险的密码学算法
ソース: CVE Program / CVE List V5
脆弱性タイトル
ANDRITZ HIPASE-250 信任管理问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
ANDRITZ HIPASE-250是ANDRITZ公司开源的一款工业控制产品。 ANDRITZ HIPASE-250和ANDRITZ 250 SCALA 7.20及之前版本存在安全漏洞,该漏洞源于使用可逆格式而非单向密码哈希存储和传输用户密码,可能导致能够读取凭据存储或捕获网络流量的攻击者恢复所有存储的密码。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
ANDRITZHIPASE-250 0 ~ 7.20 -
ANDRITZ250 SCALA 0 ~ 7.20 -

II. CVE-2026-65309の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-65309のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · ANDRITZ · 2026-07-31 · 4 CVEs total

CVE-2026-653138.1 HIGHUse of hard-coded VNC credentials in the engineering-workstation provisioning
CVE-2026-653107.5 HIGHMissing authentication and permissive CORS policy
CVE-2026-653115.3 MEDIUMMissing authentication for logging-configuration endpoint

IV. 関連脆弱性

V. CVE-2026-65309へのコメント

まだコメントはありません


コメントを残す