CVE-2021-47740CVE-2021-47740是发生在KZTech JT3500V 4G LTE CPE设备固件版本2.0.1中的一个高危会话管理漏洞。该漏洞源于设备对会话凭证的管理存在严重缺陷,允许攻击者在不经过适当身份验证的情况下重用旧的会话标识符。由于设备未实现会话过期机制或会话令牌轮换策略,攻击者可以通过获取或猜测有效的会话凭证来维持对设备的未授权访问。此漏洞的CVSS评分为7.5,属于高危级别,对设备的机密性造成严重影响。攻击者利用此漏洞可以绕过正常的认证流程,直接访问设备的管理界面,进而可能获取敏感信息或进一步控制整个设备。由于该设备通常部署在企业或家庭网络边缘,漏洞的成功利用可能导致整个内部网络的暴露和潜在的数据泄露风险。
该漏洞属于OWASP Top 10中的身份认证和会话管理缺陷类别。在KZTech JT3500V设备的Web管理界面中,当用户登录成功后,服务器会返回一个会话标识符(通常存储在Cookie中)。然而,该会话标识符存在以下安全问题:1) 会话标识符在用户登出后仍然有效且未被正确销毁;2) 会话没有设置合理的过期时间或TTL(Time-To-Live);3) 设备未实现会话固定保护机制,即在用户登录前后会话标识符保持不变。攻击者可以通过以下方式利用此漏洞:首先通过社会工程或中间人攻击获取有效的会话标识符,然后使用该标识符直接向设备发送请求,无需再次认证。设备会认为这是已认证用户的合法请求并返回相应的管理功能访问权限。由于攻击者无需知道用户名和密码,这大大降低了攻击门槛。CVSS向量AV:N/AC:L/PR:N/UI:N表明攻击者可以从网络远程发起攻击,无需特殊权限或用户交互。