CVE-2026-28205OpenPLC_V3存在资源使用不安全默认值初始化的严重漏洞。该漏洞允许攻击者利用API接口的默认配置缺陷绕过身份验证机制,从而在无需凭证的情况下获取系统访问权限。此漏洞极易被利用,对系统的机密性、完整性和可用性构成极高威胁。
该漏洞的根本原因在于OpenPLC_V3在初始化关键资源时采用了不安全的默认设置,违反了安全默认原则。具体表现为系统启动时,API接口的认证模块被初始化为允许匿名访问或使用了空白的默认凭证。攻击者可以通过网络直接向受影响的API端点发送特制HTTP请求,利用这一配置缺陷完全绕过正常的登录流程。由于CVSS评分为9.8,表明该漏洞无需用户交互且攻击复杂度极低,极易被自动化工具大规模利用。攻击者一旦成功绕过认证,即可获得系统的最高控制权,执行任意操作,包括修改PLC逻辑代码、窃取敏感工业数据或中断控制流程,造成严重的物理破坏和安全事故。