IPBUF安全漏洞报告
English
CVE-2025-64691 CVSS 8.8 高危

CVE-2025-64691: AVEVA产品TCL宏脚本篡改导致本地权限提升漏洞

披露日期: 2026-01-16

漏洞信息

漏洞编号
CVE-2025-64691
漏洞类型
本地权限提升
CVSS评分
8.8 高危
攻击向量
本地 (AV:L)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
AVEVA产品(具体型号待确认)

相关标签

CVE-2025-64691权限提升AVEVA本地攻击高危

漏洞概述

CVE-2025-64691是AVEVA工业自动化产品中的一个高危漏洞,CVSS评分8.8。攻击者通过本地访问已认证系统的标准用户权限,能够篡改TCL宏脚本实现权限提升至系统级别,最终可能导致模型应用服务器完全被攻陷。

技术细节

该漏洞允许本地认证用户修改TCL宏脚本,利用AVEVA产品的脚本执行机制获取系统级访问权限。攻击路径涉及通过标准用户账户进行本地操作,无需特殊权限即可实施攻击。

攻击链分析

STEP 1
步骤1
获取本地标准用户访问权限
STEP 2
步骤2
定位并修改TCL宏脚本
STEP 3
步骤3
触发脚本执行以实现权限提升

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
# 待补充

影响范围

所有受影响的AVEVA产品版本

防御指南

临时缓解措施
建议立即应用官方发布的安全更新,并审查用户权限配置

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表