CVE-2025-4675CVE-2025-4675是ABB公司WebPro SNMP Card PowerValue和WebPro SNMP Card PowerValue UL设备中的一个安全漏洞。该漏洞属于"不当检查异常或不寻常条件"(Improper Check for Unusual or Exceptional Conditions)类型,CVSS 3.1评分6.5,属于中等严重程度。攻击向量为邻接网络(AV:A),无需认证(PR:N)且无需用户交互(UI:N),攻击者可通过相邻网络发起攻击。漏洞主要影响系统的可用性,造成高可用性影响(A:H),而机密性和完整性影响较低或无影响。攻击者可能利用该漏洞通过发送特制请求导致设备异常行为,影响UPS电源管理系统的正常运行。由于该漏洞无需认证即可利用,在企业网络环境中具有潜在风险,可能导致关键电源保护设备服务中断。
该漏洞存在于ABB WebPro SNMP Card PowerValue设备的SNMP卡固件中,具体表现为固件在处理特定网络请求或SNMP协议数据时未能正确检查和处理异常条件。攻击者可通过邻接网络发送精心构造的SNMP请求或特定网络数据包,触发设备处理逻辑中的边界条件错误。由于设备缺少适当的输入验证和异常处理机制,恶意请求可能导致SNMP服务异常、内存处理错误或系统资源耗尽,最终造成设备可用性下降或服务中断。攻击者无需任何认证凭据即可发起攻击,降低了攻击门槛。该漏洞影响PowerValue和PowerValue UL两个型号的SNMP卡,版本均止步于1.1.8.K。