CVE-2025-11781CVE-2025-11781是Circutor SGE-PLC1000和SGE-PLC50系列工业控制器固件中发现的安全漏洞。该漏洞源于固件中使用了硬编码的静态认证密钥。攻击者通过本地访问设备,可以提取此硬编码密钥(例如通过分析固件镜像或内存转储),并利用该密钥创建有效的固件更新包。由于固件更新签名验证机制存在缺陷,攻击者可以绕过所有预期的访问控制,获得完整的管理员权限。该漏洞影响固件版本v9.0.2,CVSS评分7.8,属于高危级别漏洞。成功利用此漏洞可能导致设备完全被攻陷,攻击者可执行任意代码、篡改配置或导致设备停止服务。
该漏洞的根本原因是在固件开发过程中使用了硬编码的静态加密密钥。在Circutor SGE-PLC1000/SGE-PLC50的固件v9.0.2中,固件签名验证机制依赖于这个预置的硬编码密钥。攻击者需要首先获取固件镜像或物理访问设备以提取该密钥。一旦密钥被提取,攻击者可以构造带有伪造签名的恶意固件更新包。由于设备在更新验证时使用相同的硬编码密钥进行签名校验,攻击者创建的恶意更新包将被视为合法更新。攻击者通过此方式可绕过固件完整性检查,实现任意代码执行,获得设备的完全控制权。此漏洞属于CWE-321(硬编码密码的使用)类别。