CVE-2025-4677CVE-2025-4677是ABB公司WebPro SNMP Card PowerValue系列设备中存在的一个会话终止不足(Insufficient Session Expiration)安全漏洞。该漏洞影响WebPro SNMP Card PowerValue和WebPro SNMP Card PowerValue UL两个型号,版本均截至1.1.8.K。ABB WebPro SNMP Card是ABB公司生产的电力监控设备的关键网络管理组件,广泛应用于数据中心、工业控制系统和关键基础设施的电力监控场景。该设备通过SNMP协议提供远程电力监控和管理功能,是ABB PowerValue系列不间断电源(UPS)系统的核心网络管理模块。漏洞的根本原因在于设备对用户会话的管理机制存在缺陷,登录后的会话未能在合理时间内自动终止,或者会话终止机制未能正确执行。这导致攻击者可以在用户完成操作后,通过获取的会话标识符继续维持有效会话,从而获得对电力监控系统的未授权访问权限。由于该漏洞无需认证即可利用(PR:N),攻击者只需处于网络相邻位置即可发起攻击,这对部署在关键位置的电力监控设备构成了严重的安全威胁。攻击者可能利用此漏洞获取敏感电力监控数据、修改设备配置,甚至在特定场景下影响电力供应的监控和管理功能。CVSS评分6.5(MEDIUM)反映了该漏洞在可用性方面的高影响(Availability Impact: High),表明攻击成功可能对电力监控系统的可用性造成显著影响。
该漏洞属于OWASP Top 10中的身份认证和会话管理缺陷类别。在ABB WebPro SNMP Card PowerValue设备中,用户通过Web界面登录后,服务器会创建会话标识符用于后续请求的身份验证。问题在于会话终止逻辑存在以下缺陷:1) 会话超时机制未正确实现或超时时间设置过长;2) 服务器端会话状态管理不完善,用户登出后会话令牌未在服务器端失效;3) 缺少会话并发控制,同一用户可同时建立多个会话且旧会话不会自动终止。攻击者可以通过以下方式利用此漏洞:首先,使用有效凭据登录设备或通过抓取网络流量获取会话令牌;然后,在目标用户登出或关闭浏览器后,攻击者使用之前获取的会话令牌发送请求;由于服务器端会话终止机制不足,该令牌仍然有效,攻击者即可维持会话或恢复会话状态。这种攻击方式对于处于网络相邻位置的攻击者尤其有效,因为SNMP Card通常部署在网络内部,攻击者可以更容易地监听网络流量或直接访问设备管理接口。该漏洞的利用不需要任何用户交互(UI:N),且对机密性影响较低(C:L),但对可用性影响较高(A:H),因为攻击者可能通过维持大量会话来消耗服务器资源或干扰正常的电力监控功能。