CVE-2023-53967CVE-2023-53967是影响Screen公司的SFT DAB 600/C广播设备固件的高危安全漏洞。该漏洞存在于固件版本1.9.3中,允许未经身份验证的远程攻击者绕过正常的认证流程,直接修改管理员账户密码。攻击者只需构造恶意的POST请求,通过userManager.cgx API端点提交新的MD5哈希密码,即可成功覆盖原有管理员凭据。获得管理员权限后,攻击者可以完全控制设备配置、监听广播内容或进一步渗透内网。由于该设备通常部署在广播电视台站的关键基础设施中,此漏洞可能对公共通信安全造成严重影响。漏洞评分7.5(高危),攻击复杂度低,无需任何前置条件,机密性影响为高,完整性和可用性无影响。建议相关单位立即排查并采取防护措施。
漏洞根因在于userManager.cgx API端点缺少正确的身份验证检查。正常的管理员密码修改流程需要验证当前密码,但该API错误地允许任何未认证请求执行密码修改操作。攻击者构造的POST请求应包含特定格式的参数:目标用户ID(通常为admin账户标识)和新密码的MD5哈希值。设备接收到请求后,直接将新哈希值写入用户数据库,覆盖原有密码。由于密码以MD5形式存储而非加盐哈希,增加了被彩虹表攻击的风险。固件版本1.9.3在处理userManager请求时未实现会话验证或CSRF令牌检查,导致攻击可被自动化工具批量利用。攻击者获取管理员权限后,可访问设备所有管理功能,包括广播参数配置、日志导出、网络设置修改等。