CVE-2023-53964CVE-2023-53964是影响SOUND4 IMPACT/FIRST/PULSE/Eco v2.x设备的严重安全漏洞。该漏洞存在于设备的/usr/cgi-bin/restorefactory.cgi端点,允许未经身份验证的远程攻击者执行工厂重置操作。攻击者通过发送特制的POST请求即可触发设备配置重置,完全绕过认证机制。成功利用此漏洞可导致攻击者获得设备的完全控制权,可能造成服务中断、数据泄露或进一步的网络渗透风险。
漏洞位于设备的CGI脚本restorefactory.cgi,该脚本缺少适当的身份验证检查。攻击者可通过构造特定的POST请求参数来触发工厂重置功能。设备在接收到恶意请求后会执行完整的配置恢复操作,包括重置所有用户凭据和网络设置。此漏洞的利用无需任何前期信息收集,因为攻击是直接针对暴露的CGI端点。