跳到主要内容

超危

MOTEX Lanscope Endpoint Manager安全漏洞

2025-10-20 07:25:39 公开 ,2026-02-26 18:24:00 更新

  • CISA KEV
  • 关键漏洞
  • 无需认证
  • 远程
  • 公开PoC
CWEs:
CWE-940 (Improper Verification of Source of a Communication Channel)
CAPEC:
CAPEC-500 (WebView Injection) CAPEC-594 (Traffic Injection) CAPEC-595 (Connection Reset) CAPEC-596 (TCP RST Injection)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-10-22 11:55:30

风险信息

CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
9.8
CVSS v4.0 向量
AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
CVSS v4.0 风险值
9.3

详细信息

漏洞类型
其他
漏洞描述
MOTEX Lanscope Endpoint Manager是日本MOTEX公司的一款企业终端安全与资产管理系统。MOTEX Lanscope Endpoint Manager (On-Premises)存在安全漏洞,该漏洞源于未正确验证传入请求来源,可能导致执行任意代码。
修复建议
当前厂商已发布了补丁信息,请及时关注更新: https://www.motex.co.jp/news/notice/2025/release251020/

参考链接