CVE-2025-40818
这是关于Siemens SINEMA Remote Connect Server的一个安全漏洞。漏洞存在于该产品的早期版本中,攻击者能够通过本地访问获取服务器的私有SSL/TLS密钥,从而进行中间人攻击或冒充合法服务器。
漏洞源于私钥未受充分保护,允许本地低权限用户读取敏感证书信息。攻击者可利用这些密钥伪造身份或拦截加密通信。