CVE-2022-50788CVE-2022-50788是影响SOUND4 IMPACT、FIRST、PULSE和Eco广播设备软件2.x版本的一个高危信息泄露漏洞。该漏洞存在于设备的Web管理界面中,由于对/log目录的访问控制不当,允许未经过身份验证的远程攻击者直接访问系统敏感日志文件。攻击者无需任何凭证即可通过HTTP请求直接浏览和下载存储在服务器上的日志内容,这些日志可能包含系统配置信息、用户会话数据、错误追踪信息以及其他敏感的系统运行状态数据。此漏洞的CVSS评分为7.5,属于高危级别,CVSS向量为CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N,表明攻击复杂度低,无需权限和用户交互即可成功利用。敏感信息的泄露可能导致进一步的攻击,如凭证收集、横向移动或针对广播系统的针对性攻击。由于该产品广泛应用于广播电台和专业音频领域,漏洞的潜在影响范围包括但不限于广播电台的播出系统配置、调度信息以及可能存在的其他系统凭据。漏洞于2025年12月30日公开披露,发现者为[email protected]。建议使用受影响产品的组织立即采取缓解措施并关注厂商更新。
SOUND4 IMPACT/FIRST/PULSE/Eco是一套广泛应用于广播电台的自动化播出软件系统。该系统提供Web管理界面供管理员进行配置和监控。漏洞的根本原因在于Web服务器对/log目录的访问控制机制存在缺陷,未对访问请求进行有效的身份验证和授权检查。攻击者可以通过构造特定的HTTP请求直接访问/log目录下的文件列表和内容,无需任何认证凭据。该目录通常包含以下类型的敏感信息:系统运行日志,记录软件运行状态和错误信息;访问日志,包含可能的IP地址和访问时间戳;调试日志,可能包含系统内部的路径结构、配置文件位置和变量内容;以及应用程序日志,可能记录用户操作和系统响应。由于这些日志文件通常以明文形式存储,攻击者可以直接读取并提取其中的敏感信息,用于进一步的攻击活动。利用此漏洞的典型方式是使用curl或类似工具直接请求目标的/log路径,服务器将返回目录列表或文件内容。攻击者还可以遍历日志文件获取更详细的历史信息。此漏洞属于OWASP Top 10中的A01:2021 - Broken Access Control类别,是由于访问控制机制失效导致的安全问题。