IPBUF安全漏洞报告
English
CVE-2023-53964 CVSS 9.8 严重

CVE-2023-53964 SOUND4设备未授权工厂重置漏洞

披露日期: 2025-12-22

漏洞信息

漏洞编号
CVE-2023-53964
漏洞类型
未授权访问/配置注入
CVSS评分
9.8 严重
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
SOUND4 IMPACT/FIRST/PULSE/Eco v2.x

相关标签

CVE-2023-53964未授权访问配置注入工厂重置SOUND4CGI漏洞

漏洞概述

CVE-2023-53964是影响SOUND4 IMPACT/FIRST/PULSE/Eco v2.x设备的严重安全漏洞。该漏洞存在于设备的/usr/cgi-bin/restorefactory.cgi端点,允许未经身份验证的远程攻击者执行工厂重置操作。攻击者通过发送特制的POST请求即可触发设备配置重置,完全绕过认证机制。成功利用此漏洞可导致攻击者获得设备的完全控制权,可能造成服务中断、数据泄露或进一步的网络渗透风险。

技术细节

漏洞位于设备的CGI脚本restorefactory.cgi,该脚本缺少适当的身份验证检查。攻击者可通过构造特定的POST请求参数来触发工厂重置功能。设备在接收到恶意请求后会执行完整的配置恢复操作,包括重置所有用户凭据和网络设置。此漏洞的利用无需任何前期信息收集,因为攻击是直接针对暴露的CGI端点。

攻击链分析

STEP 1
信息收集
识别目标设备并确认其运行SOUND4 IMPACT/FIRST/PULSE/Eco v2.x
STEP 2
端点识别
发现未受保护的CGI脚本restorefactory.cgi
STEP 3
漏洞利用
构造并发送恶意POST请求触发工厂重置
STEP 4
获得控制
设备配置重置后,攻击者可重新配置设备或提取敏感信息

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests target = 'http://target-device-ip' endpoint = '/usr/cgi-bin/restorefactory.cgi' url = f'{target}{endpoint}' payload = { 'action': 'reset', 'confirm': 'yes' } response = requests.post(url, data=payload) print(f'Status Code: {response.status_code}') print(f'Response: {response.text}')

影响范围

SOUND4 IMPACT v2.x
SOUND4 FIRST v2.x
SOUND4 PULSE v2.x
SOUND4 Eco v2.x

防御指南

临时缓解措施
在网络边界实施访问控制,限制对设备管理接口的访问;监控异常流量和未授权的配置变更尝试。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表