CVE-2025-12176漏洞分析:未记录的管理账户安全风险

news/2025/11/2 16:24:41/文章来源:https://www.cnblogs.com/qife122/p/19185083

概述

CVE-2025-12176是一个由于创建未记录的管理账户而导致的安全漏洞。该漏洞的CVSS 4.0评分为10.0分,属于严重级别。

漏洞描述

为方便板上运行的应用程序访问,系统创建了未记录的管理账户。此问题影响:

  • BLU-IC2:1.19.5及之前版本
  • BLU-IC4:1.19.5及之前版本

时间线

  • 发布日期:2025年10月24日16:15
  • 最后修改:2025年10月24日16:15
  • 远程利用:是
  • 来源:a0340c66-c385-4f8b-991b-3d05f6fd5220

受影响产品

目前尚未记录受影响的具体产品信息:

  • 受影响供应商总数:0
  • 产品数量:0

CVSS评分

分数 版本 严重性 向量 可利用性分数 影响分数 来源
10.0 CVSS 4.0 严重 - - - a0340c66-c385-4f8b-991b-3d05f6fd5220

解决方案

移除未记录的管理账户并实施适当的认证机制:

  • 禁用或移除未记录的管理账户
  • 实施强访问控制策略
  • 审查并保护应用程序访问方法

参考资源

URL 资源
https://azure-access.com/security-advisories 安全公告

CWE关联

CWE-1242:包含未记录的功能或"Chicken Bits"

CAPEC攻击模式

  • CAPEC-36:使用未发布的接口或功能
  • CAPEC-212:功能滥用

漏洞历史

2025年10月24日 - 由a0340c66-c385-4f8b-991b-3d05f6fd5220接收新CVE

操作 类型 旧值 新值
添加 描述 - 未记录的管理账户被创建以方便板上运行的应用程序访问。此问题影响BLU-IC2:至1.19.5版本;BLU-IC4:至1.19.5版本。
添加 CVSS V4.0 - AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
添加 CWE - CWE-1242
添加 参考 - https://azure-access.com/security-advisories
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/953670.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

信安中级考试备忘

个人在备考的笔记,主要针对案例题Linux iptables 四表五链 私网地址A类 10.0.0.0 ~ 10.255.255.255B类 172.16.0.0 ~ 172.31.255.255C类 192.168.0.0 ~ 192.168.255.255ASCII 码记忆 A(65) a(97) 0(48) 空格(32) NUL…

pdf下载网站

pdf下载网站下载地址: 1、https://github.com/Dujltqzv/Some-Many-Books

量子力学作业 4

第 4 次作业 习题 4.5 式 \(4.25\): \[sin\theta\frac{d}{d\theta}(sin\theta\frac{d\Theta}{d\theta}) + [l(l+1)sin^2\theta-m^2]\Theta=0 \]代入 \(l=m=0\) 得: \[sin\theta\frac{d}{d\theta}(sin\theta\frac{d\T…

区间颜色类问题

即 RMQ问题(对长度为n的数列快速响应多个区间极值查询) 中的统计颜色 在此类问题中最重要的是记录:所有颜色上一次出现的位置,然后通过维护使得每种颜色只记录一次 P1972 [SDOI2009] HH 的项链 P4137 Rmq Problem / …

【URP】Unity[后处理]色彩调整ColorAdjustments

Unity URP中的Color Adjustments后处理效果用于调整最终渲染图像的整体色调、亮度和对比度,是优化视觉表现的核心工具。其发展历史可追溯至Unity 4.X时代的色彩校正曲线和3D查【从UnityURP开始探索游戏渲染】专栏-直达…

[LangChain] Runnable接口 - 1

在 LCEL 中,几乎所有的模块:提示词模板 模型 解析器都是实现了 Runnable 接口的,可以将这些模块称之为 Runnable 类型。这种类型的模块可以快速插入到链条里面。 RunnableLambda RunnableLambda 是 LangChain.js 提…

MySQL 巡检用户创建脚本(Python 版)

MySQL 巡检用户创建脚本(Python 版)脚本依赖 需先安装 MySQL 官方 Python 连接器,执行以下命令安装: pip install mysql-connector-python完整 Python 脚本 import os import getpass import mysql.connector from…

初识目标检测

一.目前我校主要研究方向就是目标检测,所以首先应对目标检测有初步了解。目标检测属于计算机视觉中的一个热门方向,主要应用于物体、人、动物识别、动作识别等。结合我校农业研究方向,通过目标检测,可以用来检测瓜…

MySQL 8.0 双密码机制:改密码不中断业务,无缝切换的安全方案

MySQL 8.0 双密码机制:改密码不中断业务,无缝切换的安全方案改数据库密码时,你是否总在“安全”和“业务连续性”之间纠结?传统单密码模式下,一旦执行密码修改,现有连接会瞬间失效,应用直接报连接错误;若等业务…

记录Vmware WorkStation下安装的ESXi DCUI下 Resolving Hostname失败

原因未知,只是摸索出了一个方法可以解决实验环境如下: 有三台机器,宿主机Host 安装Vmware Workstation Pro17,虚拟机A 装的是Windows Server,在上面装了dns服务器,虚拟机B 装了EXSi 8,虚拟网卡选择的是NAT模式问…

【为美好CTF献上祝福】python 逆向

pyinstxtractor pyinstxtractor 是一个用于解包由 PyInstaller 打包的 Python 可执行文件的工具。 能把打包后的 .exe 文件还原为原始的项目结构。

MySQL参数优化最佳实践

MySQL参数优化最佳实践作为DBA,是否遇到过这样的糟心场景:云服务器CPU、内存明明还很空闲,可一到业务高峰期,数据库就开始“掉链子”——连接超时、查询卡死不说,CPU还会突然飙到100%;查看日志更是满屏报错:“T…

班级任务数据采集与融合实验第二次报告

数据采集与融合实验第二次报告 作业1 1)实验内容 要求:在中国气象网(http://www.weather.com.cn)给定城市集的7日天气预报,并保存在数据库。 该实验先观察url格式,发现不同城市的页面只和城市代码有关,于是使用…

LVGLSharp:LVGL的C#绑定库介绍

在嵌入式系统和图形用户界面(GUI)开发领域,LVGL(Light and Versatile Graphics Library)是一个广受欢迎的开源图形库,它提供了丰富的UI组件和高效的渲染能力,适用于各种资源受限的设备。而LVGLSharp则是LVGL的一…

Java方法——递归

Java方法——递归递归 A函数调用B函数 递归则是A函数调用A函数 利用递归可以用简单的程序来解决一些复杂问题。它通常把一个大型复杂问题层层转化为一个与原问题相似的规模较小的问题来求解,递归策略只需少量程序就能…

2025 年 11 月氨糖软骨素厂家哪家好?剂型优化与人群适配双维度测评推荐

氨糖软骨素的服用体验与实际效果,很大程度取决于剂型设计合理性与对不同人群的适配性,市场上部分产品因剂型单一(如仅片剂)、配方未考虑特殊人群需求,导致服用不便、效果不佳。本次推荐基于国际关节健康协会 2025…

论文应该这样读(How to Read a Paper)

August 2, 2013 S. Keshav David R. Cheriton School of Computer Science, University of Waterloo Waterloo, ON, Canada keshav@uwaterloo.ca 摘要:科研人员一般都花费大量时间来阅读论文(下文亦有写作“文章”,…

各省市车牌号记忆 测试游戏

之前用C#写过这个小工具,现在用C++ Builder又试了一下,修正了一些错误。 见附件。打开释放即可以使用,无需其它文件或安装过程。 需要源码的可以留言。 https://files.cnblogs.com/files/blogs/845201/PrjChePaiTes…

2025年11月氨糖软骨素厂家哪家好?原料溯源与临床效果双维度优选推荐

氨糖软骨素产品的品质核心在于原料安全性与临床效果可靠性,但市场上部分产品存在原料来源不明、效果缺乏数据支撑等问题。本次推荐基于国际关节健康产业协会 2025 年第三季度测评数据,采用 “原料溯源完整性 - 临床效…

range()

range() 是 Python 提供的内置函数。 range([start=0,] end[, step=1]) [] 表示可以省略range(end)range(start, end)range(start, end, step)得到一个等差序列 [start, end),这是一个不可变的序列,不支持元素修改,…