CVE-2025-41719CVE-2025-41719是Sauter楼宇自动化及控制系统中Web服务器用户管理模块存在的一个高危安全漏洞。该漏洞由CERT@VDE团队的安全研究人员发现并报告,CVSS评分为8.8分,属于高危级别。漏洞的核心问题在于Web服务器在处理用户配置数据时缺乏对输入字符的有效验证和过滤机制。远程攻击者即使是低权限用户,也可以通过向用户存储区域注入一系列不支持的特殊字符序列,触发用户存储数据的损坏逻辑。这种损坏会导致设备上所有先前配置的用户账户被删除,随后系统会自动重建一个默认的Administrator管理员账户,并且该账户使用已知的默认密码。这意味着攻击者可以在不需要任何高级权限的情况下,通过简单的字符注入操作完全控制目标设备。该漏洞对楼宇自动化系统的安全性构成严重威胁,可能导致未经授权的人员获得建筑控制系统的完全管理权限,进而操纵暖通空调(HVAC)、照明、门禁等关键基础设施,对建筑运营安全和人员安全产生重大影响。
该漏洞存在于Sauter楼宇自动化设备Web服务器的用户管理功能中。具体技术原理如下:Web服务器在存储用户配置信息时,未对用户输入的字段(如用户名、密码或其他配置参数)进行充分的字符白名单验证。当低权限远程攻击者通过合法的认证会话向用户存储接口提交包含特殊控制字符(如NULL字节\x00、转义字符\r\n、Unicode控制字符或其他非预期字符序列)的数据时,底层存储解析逻辑会产生异常。这种异常被错误地处理为存储损坏事件,触发了系统预设的用户存储恢复机制。在恢复过程中,系统会清除所有现有用户数据,并重新初始化一个默认的Administrator账户,该账户使用厂商预设的默认密码(如admin/admin或类似已知凭据)。攻击者利用这一机制,即使仅拥有普通用户权限,也能在不知晓任何现有管理员密码的情况下获取系统的完整管理权限。整个攻击过程无需用户交互,可通过网络远程执行,攻击复杂度低,但需要低权限认证作为前提条件。