← voltar
CVE-2025-41652criticalCWE-328

Weidmueller: Authentication Bypass Vulnerability in Industrial Ethernet Switches

28Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 9.8epss 0.4%
probabilidade de exploração
0.4%top 66% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Switches industriais Weidmueller podem ser acessados sem autenticação adequada por falhas no sistema de verificação. Um atacante pode adivinhar senhas ou forjar credenciais falsas para obter controle total do equipamento de rede crítico.

Detalhe técnico

O mecanismo de autorização dos switches Weidmueller apresenta vulnerabilidades que permitem a atacantes não autenticados contornar a autenticação via força bruta de credenciais ou técnicas de colisão MD5. A exploração bem-sucedida concede acesso não autorizado ao gerenciamento e controle do dispositivo, comprometendo a integridade e disponibilidade da infraestrutura industrial.

Resumo gerado e traduzido por IA a partir da descrição oficial.
The devices are vulnerable to an authentication bypass due to flaws in the authorization mechanism. An unauthenticated remote attacker could exploit this weakness by performing brute-force attacks to guess valid credentials or by using MD5 collision techniques to forge authentication hashes, potentially compromising the device.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H