CVE-2020-37220Huawei HG630 V2路由器存在严重的认证绕过漏洞。由于设备设计缺陷,攻击者无需进行身份验证即可访问特定的API接口获取设备序列号。利用该序列号的后8位字符作为默认管理员密码,攻击者能够成功绕过正常的身份验证机制直接获取设备的管理员权限,进而完全控制受影响的路由器,造成敏感信息泄露。
该漏洞的核心在于弱密码策略与信息泄露的组合。Huawei HG630 V2路由器的Web管理界面虽然要求密码登录,但其默认密码逻辑与设备硬件信息强关联。具体而言,路由器提供了一个无需认证即可访问的API端点 `/api/system/deviceinfo`。当攻击者向该端点发送HTTP GET请求时,服务器会直接返回包含设备详细信息的JSON数据,其中明确包含 `SerialNumber`(序列号)字段。该设备的默认管理员密码被硬编码逻辑设定为设备序列号的最后8位字符。攻击者通过编写简单的脚本解析返回的JSON数据,精准提取序列号并截取后8位,即可直接构造出有效的管理员登录凭证。这种设计缺陷使得任何能够访问路由器Web界面的攻击者都能轻易获得最高权限,完全规避了身份验证流程,且无需进行任何暴力破解攻击。