CVE-2025-13926Contemporary Controls BASC 20T 设备存在严重安全漏洞。由于缺乏对网络通信的有效保护,攻击者可以通过嗅探网络流量获取敏感数据。利用这些数据,攻击者能够伪造合法的数据包,从而向目标设备发起任意请求。该漏洞无需认证且无需用户交互即可被远程利用,成功利用可能导致设备的机密性、完整性和可用性完全丧失。
该漏洞产生的根本原因在于 Contemporary Controls BASC 20T 设备在处理网络通信时,缺乏足够的加密机制或消息完整性验证。攻击者首先需要对目标设备所在的网络进行流量嗅探,捕获设备与控制端交互的数据包。由于通信协议未加密或认证机制薄弱,攻击者可以直接从捕获的流量中提取出有效的会话标识、控制指令等关键信息。随后,攻击者利用提取的数据构造伪造的网络数据包,并将其发送给 BASC 20T 设备。设备接收到伪造的数据包后,无法区分其来源的合法性,进而执行攻击者指定的任意操作,造成设备被非法控制。这种攻击方式利用了协议设计的缺陷,使得攻击者能够绕过身份验证,直接以合法身份执行恶意指令,对工业控制系统造成严重威胁。