关键信息 漏洞概述 CVE编号: CVE-2025-7390 标题: Bypass the client certificate trust check of an opc.https server while only secure communication is allowed 发布日期: 2025-08-14 CVSS评分: CRITICAL - 9.1/10 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N) 问题描述 CWE编号: CWE-295 Improper Certificate Validation 描述: 恶意客户端可以绕过opc.https服务器的客户端证书信任检查,当服务器端点配置为仅允许安全通信时。 影响 CAPEC编号: CAPEC-115 Authentication Bypass 描述: 认证绕过 受影响产品状态 解决方案 补丁: OPC UA C++ SDK V6.80.1 Service-Patch 参考链接 industrial.softing.com/fileadmin/psirt/downloads/2025/CVE-2025-7390.html industrial.softing.com/fileadmin/psirt/downloads/2025/CVE-2025-7390.json