CVE-2025-14466CVE-2025-14466是影响Güralp Fortimus系列、Minimus系列和Certimus系列地震监测设备的Web界面安全漏洞。该漏洞允许未经身份验证的攻击者通过发送特制的HTTP请求,触发Web服务进程的异常重启行为,从而造成短暂的拒绝服务(DoS)条件。虽然攻击者无法完全瘫痪设备或获取持久控制权,但Web服务的周期性重启会导致监控功能暂时中断,影响地震监测数据的连续采集和传输。此漏洞无需认证即可利用,攻击门槛较低,任何能够访问设备Web界面的网络攻击者都可发起攻击。CVSS 3.1评分5.3属于中等严重程度,主要影响系统的可用性。由于地震监测设备通常部署在关键基础设施中,此类服务中断可能对地震预警和环境监测造成潜在影响。
该漏洞存在于Güralp系列地震监测设备的嵌入式Web服务器中。攻击者通过发送格式异常的HTTP请求或特定的HTTP方法组合,可以触发Web服务进程的内部错误处理机制异常。设备的Web服务在接收到恶意请求后,无法正确处理异常情况,导致服务进程进入错误状态并触发自动重启流程。重启过程通常持续数秒至数十秒,在此期间Web管理界面完全不可用。虽然设备的核心地震监测功能可能仍在后台运行,但管理员无法通过Web界面进行实时监控、配置修改或接收告警通知。漏洞的利用不需要任何有效的用户凭证,攻击者只需能够访问设备的IP地址和Web端口(通常为80/443)。攻击可通过简单的HTTP工具或脚本批量发起,对多个设备造成分布式拒绝服务影响。