Welotec 厂商相关 5 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Welotec 专注于工业自动化和物联网安全解决方案,其产品广泛应用于制造业和能源领域。历史漏洞记录显示常见问题包括远程代码执行、跨站脚本请求伪造和权限绕过,多与Web接口和固件更新机制相关。2022年曾曝出多个高危漏洞,允许攻击者获取系统控制权,厂商虽已发布修复补丁,但部分老旧设备仍存在风险。其安全机制强调纵深防御,但实际部署中常因配置不当削弱防护效果。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-41714 | Welotec SmartEMS Web Application 路径遍历漏洞 — SmartEMS Web ApplicationCWE-22 | 8.8 | High | 2025-09-10 |
| CVE-2025-41702 | Welotec多款产品 安全漏洞 — EG400Mk2-D11001-000101CWE-321 | 9.8 | Critical | 2025-08-26 |
| CVE-2024-3911 | Welotec SMART EMS 安全漏洞 — SMART EMSCWE-1021 | 6.5 | Medium | 2024-04-23 |
| CVE-2023-1083 | 编号已被CVE保留 — TK515LCWE-306 | 9.8 | Critical | 2024-04-09 |
| CVE-2023-1082 | 编号已被CVE保留 — TK515LCWE-78 | 8.8 | High | 2024-04-09 |
本页汇总了 Welotec 厂商截至目前公开的全部 5 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。