当前位置: 首页 > news >正文

CVE-2025-12176漏洞分析:未记录的管理账户安全风险

概述

CVE-2025-12176是一个由于创建未记录的管理账户而导致的安全漏洞。该漏洞的CVSS 4.0评分为10.0分,属于严重级别。

漏洞描述

为方便板上运行的应用程序访问,系统创建了未记录的管理账户。此问题影响:

  • BLU-IC2:1.19.5及之前版本
  • BLU-IC4:1.19.5及之前版本

时间线

  • 发布日期:2025年10月24日16:15
  • 最后修改:2025年10月24日16:15
  • 远程利用:是
  • 来源:a0340c66-c385-4f8b-991b-3d05f6fd5220

受影响产品

目前尚未记录受影响的具体产品信息:

  • 受影响供应商总数:0
  • 产品数量:0

CVSS评分

分数 版本 严重性 向量 可利用性分数 影响分数 来源
10.0 CVSS 4.0 严重 - - - a0340c66-c385-4f8b-991b-3d05f6fd5220

解决方案

移除未记录的管理账户并实施适当的认证机制:

  • 禁用或移除未记录的管理账户
  • 实施强访问控制策略
  • 审查并保护应用程序访问方法

参考资源

URL 资源
https://azure-access.com/security-advisories 安全公告

CWE关联

CWE-1242:包含未记录的功能或"Chicken Bits"

CAPEC攻击模式

  • CAPEC-36:使用未发布的接口或功能
  • CAPEC-212:功能滥用

漏洞历史

2025年10月24日 - 由a0340c66-c385-4f8b-991b-3d05f6fd5220接收新CVE

操作 类型 旧值 新值
添加 描述 - 未记录的管理账户被创建以方便板上运行的应用程序访问。此问题影响BLU-IC2:至1.19.5版本;BLU-IC4:至1.19.5版本。
添加 CVSS V4.0 - AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
添加 CWE - CWE-1242
添加 参考 - https://azure-access.com/security-advisories
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.jsqmd.com/news/29236/

相关文章:

  • 信安中级考试备忘
  • pdf下载网站
  • 量子力学作业 4
  • 区间颜色类问题
  • 【URP】Unity[后处理]色彩调整ColorAdjustments
  • [LangChain] Runnable接口 - 1
  • MySQL 巡检用户创建脚本(Python 版)
  • 初识目标检测
  • MySQL 8.0 双密码机制:改密码不中断业务,无缝切换的安全方案
  • 记录Vmware WorkStation下安装的ESXi DCUI下 Resolving Hostname失败
  • 【为美好CTF献上祝福】python 逆向
  • MySQL参数优化最佳实践
  • 班级任务数据采集与融合实验第二次报告
  • Java方法——递归
  • 2025 年 11 月氨糖软骨素厂家哪家好?剂型优化与人群适配双维度测评推荐
  • 论文应该这样读(How to Read a Paper)
  • 各省市车牌号记忆 测试游戏
  • 2025年11月氨糖软骨素厂家哪家好?原料溯源与临床效果双维度优选推荐
  • range()
  • 2025 年 11 月氨糖软骨素厂家哪家好?提纯工艺与长效养护双核心测评推荐
  • 2025 年 11 月氨糖软骨素厂家哪家好?成分配比与吸收技术双维度测评推荐
  • 2025 年 11 月氨糖软骨素厂家哪家好?纯度检测与养护效果双核心测评推荐
  • 总是编译不过去,怎么知道下的代码里的依赖的库比如 ffmpeg 、qt这些具体是依赖哪个版本的
  • MySQL数据库常用命令
  • List中sublist()用法
  • JavaScript中的闭包:原理与实战
  • Zabbix执行Ping脚本报错,Global script execution被禁用
  • windows---无法删除文件解决办法
  • 2025 年 11 月氨糖厂家最新推荐,聚焦资质、案例、售后的五家机构深度解读
  • 基于嵌入式无人机UAV通信系统的实时最优资源分配算法matlab仿真