CVE-2016-15058Hirschmann HiLCOS Classic Platform 交换机存在凭证泄露漏洞。受影响的设备版本在启用特定功能时,会将用户密码与 SNMPv1/v2 团体字符串进行同步。由于 SNMPv1/v2 协议缺乏加密机制,这些凭证以明文形式在本地网络中传输,并且可能存储在配置文件中。攻击者可通过嗅探网络流量或提取配置数据来获取管理员密码,进而获得设备的未授权访问权限。
该漏洞源于 Hirschmann HiLCOS Classic Platform 设备软件设计中的安全缺陷。当管理员配置了密码同步功能时,系统会将设备的管理员密码直接映射为 SNMPv1 或 SNMPv2c 的团体字符串。由于 SNMPv1 和 SNMPv2c 协议本身不提供任何加密或认证机制,数据包以明文形式在网络中传输。这就导致在本地网络环境(邻接网络)中的攻击者,利用 Wireshark 等数据包嗅探工具,可以轻松捕获 SNMP 流量并解析出明文密码。此外,如果攻击者能够访问设备的配置文件,同样可以从中提取到这些明文凭证。获取凭证后,攻击者可以利用 SNMP 协议或 Web 管理界面完全控制设备,修改配置或导致网络中断。