CVE-2021-47726NuCom 11N Wireless Router 5.07.90版本存在特权提升漏洞,允许非特权用户通过配置备份端点获取管理凭证。攻击者可通过构造特定的HTTP GET请求,利用特定cookie访问备份配置文件,从而获取Base64编码的管理员密码。此漏洞无需认证即可利用,可导致攻击者获得设备完全控制权。
漏洞源于配置备份功能缺乏适当的访问控制。攻击者通过发送带有特定cookie的HTTP GET请求到备份配置页面(如/cgi-bin/Export_Log.txt),系统返回包含Base64编码管理员密码的配置文件。攻击者解码后即可获得明文管理员凭证,从而以管理员权限访问路由器管理界面。