VDB

CNVD-2025-07813

CNVD-2025-07813 PUBLISHED

Siemens SENTRON 7KT PAC1260 Data Manager是德国西门子(Siemens)公司的一款用于电力监测和能耗管理的设备。 Siemens SENTRON 7KT PAC1260 Data Manager存在安全漏洞,该漏洞源于受影响设备的web界面允许在不知道当前密码的情况下更改登录密码。结合准备好的CSRF攻击(CVE-2024-441795),未经身份验证的攻击者可利用该漏洞将密码设置为攻击者控制的值。

Timeline

  • Apr 8, 2025 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›