CVE-2025-64691
CVE-2025-64691是AVEVA工业自动化产品中的一个高危漏洞,CVSS评分8.8。攻击者通过本地访问已认证系统的标准用户权限,能够篡改TCL宏脚本实现权限提升至系统级别,最终可能导致模型应用服务器完全被攻陷。
该漏洞允许本地认证用户修改TCL宏脚本,利用AVEVA产品的脚本执行机制获取系统级访问权限。攻击路径涉及通过标准用户账户进行本地操作,无需特殊权限即可实施攻击。