天下漏洞,尽知其名
MEDIUM

CVE-2026-101022 openPDC Modbus 连接 SSRF 漏洞

影响认证用户可探测内网主机与端口可达性,绘制内网拓扑

AI 研判

openPDC 的 Modbus 连接功能允许调用者指定目标地址和端口,且未限制可访问的内部主机范围。已认证用户可借此向任意内网目标发起连接尝试,通过响应差异判断目标是否可达。反复尝试后可逐步摸清内网结构,形成内网资产测绘。

影响范围

openPDC

受影响版本范围暂无公开信息,涉及 openPDC 中提供 Modbus 连接功能的相关版本。

漏洞详情

该漏洞属于服务端请求伪造(SSRF)。成因是 Modbus 连接接口直接采用用户提交的目的地址与端口,缺少对目标网段的白名单或黑名单校验。攻击者以已认证身份提交内网 IP 与端口,依据连接成功、超时或报错等差异推断目标存活与开放情况,从而批量探测内网。

利用条件与风险

利用前提是攻击者需持有有效账号并通过认证;单次请求仅能判断可达性,但可重复调用,实战中可用于内网信息收集与后续横向移动的前期踩点。

修复建议

建议关注厂商发布的修复版本,对 Modbus 连接目标地址实施白名单或网段限制,并禁止非必要内网访问;临时可将该功能限制在可信网络内并加强账号权限管控。具体修复方案暂无公开信息。

原始情报

A Modbus connection feature on openPDC accepts a caller-specified destination address and port with no restriction on which internal hosts may be targeted. An authenticated user can attempt connections to arbitrary internal network destinations, revealing which destinations are reachable. With repeated attempts, an attacker may be able to map the internal network.