CVE-2017-20234GarrettCom Magnum 6K和10K系列管理型交换机存在严重的认证绕过漏洞。该漏洞源于设备认证机制中包含一个硬编码字符串,未经身份验证的远程攻击者可利用此缺陷绕过登录控制。攻击者无需拥有有效的用户凭证,即可直接获取对交换机管理界面和敏感配置信息的未授权访问权限。鉴于该设备在网络中的关键基础设施属性,成功利用此漏洞可能导致攻击者完全控制设备,对网络的机密性、完整性和可用性造成严重影响,风险极高。
该漏洞的核心成因在于GarrettCom Magnum 6K及10K交换机的Web服务器或后台认证服务中存在逻辑缺陷,未能正确验证用户会话的有效性,而是依赖预设的硬编码字符串作为信任凭证。攻击者可以通过向受影响设备的特定管理端口发送特制的HTTP请求。在该请求中,攻击者将特定的硬编码字符串注入到HTTP头部、Cookie参数或URL参数中。服务器端的验证脚本在接收到包含该特定字符串的请求时,会错误地跳过正常的身份验证流程,直接赋予请求者管理员级别的访问权限。由于该漏洞不需要用户交互且攻击复杂度低,攻击者可以自动化扫描并利用此漏洞。一旦绕过认证,攻击者能够执行包括但不限于修改网络配置、查看流量统计、重置设备或植入恶意固件等操作,从而控制整个网络节点的通信。