CVE-2025-48461
中已发布
弱会话Cookie熵
- 已发布
- 2025年6月24日
- 已更新
- 2025年6月25日
- 分配 CNA
- CSA
- 观察到的证据
- 2026年8月8日
初级CVSS
5.0/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L0.5%
低 · 未来 30 天
- 百分位
- 38.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
成功利用该漏洞可能允许未经身份验证的攻击者进行暴力破解猜测和账户接管,因为会话cookie是可预测的,这可能使攻击者获得root、管理员或用户访问权限并重置密码。
来源
1关于Advantech WISE-4060 IoT门户中可预测会话cookie漏洞(CVE-2025-48461)的技术披露,该漏洞可通过暴力破解认证绕过实现管理员访问。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。