Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-41702

PUBLISHED 26.08.2025

CNA: CERTVDE

egOS WebGUI Hard-Coded JWT Secret Enables Authentication Bypass

Обновлено: 26.08.2025
The JWT secret key is embedded in the egOS WebGUI backend and is readable to the default user. An unauthenticated remote attacker can generate valid HS256 tokens and bypass authentication/authorization due to the use of hard-coded cryptographic key.

CWE

Идентификатор Описание
CWE-321 CWE-321 Use of Hard-coded Cryptographic Key

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-10389 Уязвимость веб-интерфейса операционной системы egOS промышленных устройств Welotec, позволяющая нарушителю обойти существующие механизмы безопасности и получить несанкционированный доступ к устройству

CVSS

Оценка Severity Версия Базовый вектор
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

EG400Mk2-D11001-000101
Product: EG400Mk2-D11001-000101
Vendor: Welotec
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0.0 до v1.7.7 affected
Наблюдалось в версиях от v1.8.0 до v1.8.2 affected
EG400Mk2-D11101-000101
Product: EG400Mk2-D11101-000101
Vendor: Welotec
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0.0 до v1.7.7 affected
Наблюдалось в версиях от v1.8.0 до v1.8.2 affected
EG503W
Product: EG503W
Vendor: Welotec
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0.0 до v1.7.7 affected
Наблюдалось в версиях от v1.8.0 до v1.8.2 affected
EG503L
Product: EG503L
Vendor: Welotec
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0.0 до v1.7.7 affected
Наблюдалось в версиях от v1.8.0 до v1.8.2 affected
EG503W_4GB
Product: EG503W_4GB
Vendor: Welotec
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0.0 до v1.7.7 affected
Наблюдалось в версиях от v1.8.0 до v1.8.2 affected
EG503L_4GB
Product: EG503L_4GB
Vendor: Welotec
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0.0 до v1.7.7 affected
Наблюдалось в версиях от v1.8.0 до v1.8.2 affected
EG503L-G
Product: EG503L-G
Vendor: Welotec
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0.0 до v1.7.7 affected
Наблюдалось в версиях от v1.8.0 до v1.8.2 affected
EG500Mk2-A11101-000101
Product: EG500Mk2-A11101-000101
Vendor: Welotec
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0.0 до v1.7.7 affected
Наблюдалось в версиях от v1.8.0 до v1.8.2 affected
EG500Mk2-A11001-000101
Product: EG500Mk2-A11001-000101
Vendor: Welotec
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0.0 до v1.7.7 affected
Наблюдалось в версиях от v1.8.0 до v1.8.2 affected
EG500Mk2-B11101-000101
Product: EG500Mk2-B11101-000101
Vendor: Welotec
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0.0 до <v1.7.7 affected
Наблюдалось в версиях от v1.8.0 до v1.8.2 affected
EG500Mk2-B11001-000101
Product: EG500Mk2-B11001-000101
Vendor: Welotec
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0.0 до <v1.7.7 affected
Наблюдалось в версиях от v1.8.0 до v1.8.2 affected
EG500Mk2-C11101-000101
Product: EG500Mk2-C11101-000101
Vendor: Welotec
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0.0 до <v1.7.7 affected
Наблюдалось в версиях от v1.8.0 до v1.8.2 affected
EG500Mk2-C11001-000101
Product: EG500Mk2-C11001-000101
Vendor: Welotec
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0.0 до <v1.7.7 affected
Наблюдалось в версиях от v1.8.0 до v1.8.2 affected
EG500Mk2-A12011-000101
Product: EG500Mk2-A12011-000101
Vendor: Welotec
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0.0 до <v1.7.7 affected
Наблюдалось в версиях от v1.8.0 до v1.8.2 affected
EG500Mk2-A11001-000201
Product: EG500Mk2-A11001-000201
Vendor: Welotec
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0.0 до <v1.7.7 affected
Наблюдалось в версиях от v1.8.0 до v1.8.2 affected
EG500Mk2-A21101-000101
Product: EG500Mk2-A21101-000101
Vendor: Welotec
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0.0 до <v1.7.7 affected
Наблюдалось в версиях от v1.8.0 до v1.8.2 affected
EG602W
Product: EG602W
Vendor: Welotec
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0.0 до <v1.7.7 affected
Наблюдалось в версиях от v1.8.0 до v1.8.2 affected
EG602L
Product: EG602L
Vendor: Welotec
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0.0 до <v1.7.7 affected
Наблюдалось в версиях от v1.8.0 до v1.8.2 affected
EG603W Mk2
Product: EG603W Mk2
Vendor: Welotec
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0.0 до <v1.7.7 affected
Наблюдалось в версиях от v1.8.0 до v1.8.2 affected
EG603L Mk2
Product: EG603L Mk2
Vendor: Welotec
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0.0 до <v1.7.7 affected
Наблюдалось в версиях от v1.8.0 до v1.8.2 affected
EG802W
Product: EG802W
Vendor: Welotec
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0.0 до <v1.7.7 affected
Наблюдалось в версиях от v1.8.0 до v1.8.2 affected
EG804W
Product: EG804W
Vendor: Welotec
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0.0 до <v1.7.7 affected
Наблюдалось в версиях от v1.8.0 до v1.8.2 affected
EG802W_i7_512GB_DinRail
Product: EG802W_i7_512GB_DinRail
Vendor: Welotec
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0.0 до <v1.7.7 affected
Наблюдалось в версиях от v1.8.0 до v1.8.2 affected
EG802W_i7_512GB_w/o DinRail
Product: EG802W_i7_512GB_w/o DinRail
Vendor: Welotec
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0.0 до <v1.7.7 affected
Наблюдалось в версиях от v1.8.0 до v1.8.2 affected
EG804W Pro
Product: EG804W Pro
Vendor: Welotec
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0.0.0 до <v1.7.7 affected
Наблюдалось в версиях от v1.8.0 до v1.8.2 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 26.08.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes total 2.0.3 26.08.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.