CVE-2021-47741CVE-2021-47741是ZBL EPON ONU宽带路由器V100R001版本中存在的一个高危权限提升漏洞。该漏洞允许具有有限权限的管理员用户通过向特定的配置端点发送恶意请求,从而提升其访问权限至超级用户级别。攻击者利用此漏洞可以访问系统的配置备份功能或密码管理页面,进而获取隐藏的超级用户账户凭证。一旦攻击者获得超级用户密码,便可解锁设备的所有管理功能,包括但不限于网络配置、用户管理、系统日志查看等敏感操作。由于该路由器通常部署于光纤到户(FTTH)网络环境中,攻击成功可能导致大规模的网络入侵事件,影响大量终端用户的网络通信安全。此外,攻击者还可能利用获得的权限进一步渗透内部网络,窃取用户数据或实施中间人攻击。该漏洞无需复杂的攻击条件,普通网络访问权限即可实施 exploit,构成了严重的安全威胁。
该漏洞根源在于ZBL EPON ONU路由器V100R001的配置管理接口存在访问控制缺陷。系统对配置备份端点和密码管理页面的权限验证不充分,允许低权限用户绕过正常的权限检查机制。具体而言,当有限管理员用户访问如 /cgi-bin/webui/getPassword 或 /cgi-bin/webui/configBackup 等配置端点时,系统未能正确验证请求者的实际权限级别,直接返回了包含超级用户(super user)密码的敏感数据。攻击者可通过构造特定的HTTP请求,如 POST /cgi-bin/webui/configBackup 或 GET /cgi-bin/webui/getPassword,即可获取加密或明文形式的超级用户凭证。获取凭证后,攻击者使用该超级用户账户登录管理界面,可完全控制路由器所有功能,包括修改DNS设置、端口转发规则、防火墙策略等。由于路由器固件中硬编码了调试账户或后门账户,且这些账户信息在配置备份文件中以可逆算法加密存储,因此攻击者能够轻易解密并利用这些凭证实施权限提升攻击。