当前位置: 首页 > news >正文

CVE-2025-12176漏洞分析:未记录的管理账户安全风险

概述

CVE-2025-12176是一个由于创建未记录的管理账户而导致的安全漏洞。该漏洞的CVSS 4.0评分为10.0分,属于严重级别。

漏洞描述

为方便板上运行的应用程序访问,系统创建了未记录的管理账户。此问题影响:

  • BLU-IC2:1.19.5及之前版本
  • BLU-IC4:1.19.5及之前版本

时间线

  • 发布日期:2025年10月24日16:15
  • 最后修改:2025年10月24日16:15
  • 远程利用:是
  • 来源:a0340c66-c385-4f8b-991b-3d05f6fd5220

受影响产品

目前尚未记录受影响的具体产品信息:

  • 受影响供应商总数:0
  • 产品数量:0

CVSS评分

分数 版本 严重性 向量 可利用性分数 影响分数 来源
10.0 CVSS 4.0 严重 - - - a0340c66-c385-4f8b-991b-3d05f6fd5220

解决方案

移除未记录的管理账户并实施适当的认证机制:

  • 禁用或移除未记录的管理账户
  • 实施强访问控制策略
  • 审查并保护应用程序访问方法

参考资源

URL 资源
https://azure-access.com/security-advisories 安全公告

CWE关联

CWE-1242:包含未记录的功能或"Chicken Bits"

CAPEC攻击模式

  • CAPEC-36:使用未发布的接口或功能
  • CAPEC-212:功能滥用

漏洞历史

2025年10月24日 - 由a0340c66-c385-4f8b-991b-3d05f6fd5220接收新CVE

操作 类型 旧值 新值
添加 描述 - 未记录的管理账户被创建以方便板上运行的应用程序访问。此问题影响BLU-IC2:至1.19.5版本;BLU-IC4:至1.19.5版本。
添加 CVSS V4.0 - AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
添加 CWE - CWE-1242
添加 参考 - https://azure-access.com/security-advisories
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.zskr.cn/news/37726.html

相关文章:

  • 量子力学作业 4
  • 区间颜色类问题
  • 【URP】Unity[后处理]色彩调整ColorAdjustments
  • MySQL 巡检用户创建脚本(Python 版)
  • MySQL 8.0 双密码机制:改密码不中断业务,无缝切换的安全方案
  • 记录Vmware WorkStation下安装的ESXi DCUI下 Resolving Hostname失败
  • 【为美好CTF献上祝福】python 逆向
  • MySQL参数优化最佳实践
  • 2025 年 11 月氨糖软骨素厂家哪家好?提纯工艺与长效养护双核心测评推荐
  • List中sublist()用法
  • JavaScript中的闭包:原理与实战
  • windows---无法删除文件解决办法
  • bash 终端中无法正常使用python
  • MSYS静态编译dav1d最新版本步骤
  • rust学习(四)变量与数据类型
  • 基于有限体积法(FVM)的MATLAB流体力学求解程序
  • WC 2026 备战记录
  • JSR 303 常用注解及示例
  • vmware fusion:windows会自动挂起
  • .NET周刊【10月第3期 2025-10-19】
  • 基于Opengauss的餐厅管理系统
  • 2025 年 11 月杀虫公司最新推荐,聚焦资质、案例、售后的五家机构深度解读!
  • 从图像到文本:手写体汉字识别的技术路径与产业赋能
  • 2025 年 11 月伸缩门厂家最新推荐,产能、专利、环保三维数据透视
  • [2025.11.2 雨集] 你这一生都不会忘记我
  • 每日一题:Leet 2257. 统计网格图中没有被保卫的格子数
  • SQL新特性/SQL语言增强以及JSON新特性
  • 使用netfilter_queue重定向IP数据包
  • 2025年11月专业太空舱民宿品牌推荐排行:优质厂家对比评价
  • 2025年11月太空舱民宿推荐榜单:权威对比与选择指南