CVE-2025-69273CVE-2025-69273是Broadcom DX NetOps Spectrum中存在的一个不正确认证(Improper Authentication)漏洞。该漏洞影响Windows和Linux平台上的DX NetOps Spectrum产品,版本24.3.10及更早版本均受影响。攻击者可以在无需任何认证凭证的情况下,通过网络远程利用此漏洞绕过系统的身份验证机制。成功利用此漏洞将导致敏感信息的机密性受到威胁,攻击者可能获取系统中的敏感数据。由于该漏洞的CVSS评分为7.5,属于高危级别,且攻击复杂度低、无需特殊权限和用户交互,因此对互联网暴露的系统构成严重威胁。建议受影响的用户尽快升级到最新修复版本,并采取相应的安全防护措施。
该漏洞属于CWE-287(不正确的认证)类别,存在于Broadcom DX NetOps Spectrum的网络认证模块中。漏洞的根本原因在于系统对用户身份验证的处理存在缺陷,允许未经认证的攻击者通过构造特定的请求绕过身份验证流程。在Windows和Linux平台上,该组件在处理认证请求时未能正确验证用户的身份凭证。攻击者可以通过发送精心构造的HTTP请求或利用API接口,在不需要提供有效用户名和密码的情况下获取认证会话或访问受限资源。由于该漏洞的网络攻击向量(AV:N)和低攻击复杂度(AC:L)特性,攻击者可以在互联网上远程发起攻击。成功利用后,攻击者能够访问原本需要认证才能获取的敏感信息,包括但不限于网络设备配置、监控数据和系统信息。CVSS向量中的机密性影响为高(C:H),表明该漏洞主要威胁信息的机密性,而完整性和可用性不受影响。