CVE-2023-54327CVE-2023-54327是TinyControl LAN Controller 1.58a版本中的一个严重安全漏洞。该漏洞允许未认证的远程攻击者通过精心构造的API请求绕过系统身份验证机制,进而修改管理员密码并获取设备完全控制权。由于该漏洞无需任何认证即可利用,且CVSS评分高达9.8,属于极度危险的安全风险。攻击者成功利用此漏洞后,可以完全接管设备,访问敏感数据,修改系统配置,甚至将设备纳入僵尸网络用于进一步攻击。考虑到该设备通常部署在工业环境和关键基础设施中,此漏洞的潜在影响范围广泛,危害程度极高。建议所有使用受影响版本的用户立即采取防护措施并升级到安全版本。
该漏洞存在于TinyControl LAN Controller的/stm.cgi端点中。漏洞根源在于该端点对认证参数的处理存在缺陷,攻击者可以通过在HTTP请求中注入特定的认证参数值来禁用访问控制机制。具体来说,当攻击者向/stm.cgi端点发送包含特殊构造的authentication参数的请求时,系统会错误地将请求视为已认证状态,从而跳过后续的身份验证检查。这种认证绕过使得攻击者可以无需提供任何有效凭据即可访问管理功能。攻击者随后可以利用这些管理功能调用密码修改接口,通过API请求将管理员密码更改为自己设置的任意值。一旦管理员密码被修改,攻击者即可使用新密码登录设备管理界面,获得完整的设备控制权限。整个攻击过程可以通过单个HTTP请求完成,无需复杂的攻击准备或高级技术知识。