CS5000消防控制面板存双9.8分漏洞

首页 / 快讯 /  正文
发布于:2025-06-03
CISA于2025年5月30日披露,Consilium Safety公司CS5000消防控制面板存在两个未修补的关键漏洞(CVE-2025-41438 CVE-2025-46352),CVSS评分均达9.8分。该设备广泛应用于船舶、能源、医疗等关键基础设施领域,全球部署超8.5万套。漏洞允许攻击者以低复杂度远程接管系统:CVE-2025-41438因内置默认账户(非root但具高级权限)可被直接控制;CVE-2025-46352源于VNC服务硬编码密码,攻击者能瘫痪整个防火系统,造成重大物理安全风险。