CVE-2025-3784CVE-2025-3784是三菱电机GX Works2软件中的一个安全漏洞,漏洞类型为明文存储敏感信息(Cleartext Storage of Sensitive Information)。该漏洞存在于GX Works2的所有版本中,攻击者可以通过分析项目文件来获取以明文形式存储的凭证信息。由于凭证信息未经加密直接存储在项目文件中,攻击者无需高深技术即可提取这些敏感数据。成功利用此漏洞后,攻击者可以使用泄露的凭证信息打开受用户认证保护的项目文件,进而获取或修改项目中的敏感信息,包括可能的工业控制系统配置、PLC程序、知识产权内容等。此漏洞的CVSS评分为5.5,属于中等严重程度,攻击向量为本地攻击,需要低权限即可实施,且无需用户交互即可完成攻击。
该漏洞的核心问题在于GX Works2项目文件的存储机制存在安全缺陷。在项目创建和保存过程中,用户设置的认证凭证(如用户名和密码)被以明文形式直接写入到项目文件的数据结构中,而非采用加密或哈希处理。攻击者获取项目文件后,可通过以下方式提取凭证信息:1) 使用十六进制编辑器或二进制分析工具直接查看文件内容;2) 编写简单的解析脚本搜索特定的字符串模式;3) 利用开源工具如findstr、grep等在文件内容中搜索密码特征字符串。由于凭证以明文形式存在,攻击者可以直接使用这些凭证通过GX Works2的正常认证流程访问受保护的项目文件,进而获取项目中的所有配置信息、PLC程序代码、工程数据等敏感内容。攻击的复杂度较低,但潜在影响范围较广,因为工业自动化项目中往往包含重要的生产控制逻辑和知识产权。