CVE-2022-50803CVE-2022-50803是JM-DATA公司生产的ONU设备JF511-TV(版本1.0.67)存在的严重安全漏洞。该漏洞源于设备使用出厂默认凭证进行身份验证,攻击者无需任何特殊技术能力即可利用此漏洞获得设备的管理员权限。
JM-DATA JF511-TV是一款光纤网络终端设备,广泛应用于家庭和企业的光纤宽带接入场景。该设备的管理界面存在硬编码的默认用户名和密码,攻击者只需通过搜索引擎或设备文档即可获取这些默认凭证。一旦成功登录管理后台,攻击者可以完全控制设备功能,包括修改网络配置、查看连接设备信息、执行诊断操作等。
由于该漏洞的CVSS评分高达9.8分(满分10分),属于紧急严重级别,对互联网安全构成重大威胁。攻击者可以在无需任何前置条件的情况下远程利用此漏洞,且无需用户交互或特殊权限。这意味着任何能够访问设备管理端口(通常为80/443端口)的攻击者都可以立即获得管理员控制权。
该漏洞的影响范围不仅限于单一设备,由于ONU设备通常部署在网络边缘,大量用户的网络流量都会经过这些设备,攻击者一旦控制设备即可进行中间人攻击、流量窃取、DNS劫持等恶意操作,严重威胁用户的数据安全和隐私保护。
JM-DATA ONU JF511-TV设备的管理Web界面存在硬编码的默认凭证漏洞。设备在出厂时设置了固定的管理员用户名和密码组合,存储在设备的固件中且无法通过正常渠道修改。
技术层面分析,该漏洞属于CWE-798(使用硬编码凭证)类别。设备的HTTP管理服务在验证用户身份时,直接与固件中硬编码的凭证进行比对,而非使用动态配置或用户自定义的密码。常见的默认凭证组合可能包括admin/admin、admin/password、root/root等。
利用此漏洞的攻击流程相对简单:攻击者首先识别目标设备的管理接口(通常为HTTP服务,端口80或443),然后使用默认凭证尝试登录。登录成功后,攻击者获得完整的管理员权限,可以访问以下功能:
1. 网络配置管理:修改WAN/LAN设置、DHCP配置、路由规则
2. 设备状态监控:查看连接设备列表、流量统计、系统日志
3. 固件管理:上传恶意固件或降级固件版本
4. 诊断工具:执行ping、traceroute等网络诊断命令
5. 防火墙配置:修改访问控制规则或关闭防火墙
由于设备缺乏登录失败锁定机制,攻击者可以无限次尝试登录,且大多数设备启用了远程管理功能,增加了被攻击的风险。