Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-48461 — Advantech WISE-4060 IoTポータルにおける予測可能なセッションクッキーの脆弱性(CVE-2025-48461)の技術開示。ブルートフォースによる管理者認証バイパスを可能にします。 | Kitploit
ツール/GitHubGitHub/joelczk/cve-2025-48461
IoTセキュリティ脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト認証
GitHubjoelczk/cve-2025-48461

CVE-2025-48461

Advantech WISE-4060 IoTポータルにおける予測可能なセッションクッキーの脆弱性(CVE-2025-48461)の技術開示。ブルートフォースによる管理者認証バイパスを可能にします。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-48461

予測可能なセッションCookieによりブルートフォース攻撃でAdvantech WISEポータルへの不正アクセスが可能

概要

Advantech WISE-4060のWebポータルを調査中に、Webポータルへの認証に使用されるセッションCookieが60D01EXXXXXのパターンに従っていることを発見しました。これにより、権限のない攻撃者はすべての可能なセッションCookieの組み合わせを生成し、ポータルに対してブルートフォース攻撃を実行して、有効なセッションCookieを見つけ、Webポータルに認証することができます。この脆弱性は、CSA(Cybersecurity Agency of Singapore)が主催するSPIRICYBER-24 IoT/ OT Hackathon中に発見されました。

影響

権限のないユーザーは管理者として認証し、Advantech WISE-4060の設定やファームウェアを変更することができます。

参考情報

https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-061/

https://www.cve.org/CVERecord?id=CVE-2025-48461

タイムライン

  • 2024-08-10: SpiritCyber IoT Hackathonトリアージチームに報告書を提出
  • 2024-08-20: トリアージチームによる報告書受理
  • 2025-06-17: CSA SingCertがCVE-2025-48461を割り当て
  • 2025-06-24: 公開開示
ツールをダウンロード