CVE-2023-7342HiSecOS Web服务器版本03.4.00至04.1.00之前存在权限提升漏洞。拥有操作员或审计员角色的认证用户可以通过向Web服务器发送特制数据包,将其权限提升至管理员级别。攻击者利用此漏洞可获得受影响设备的完全管理控制权,对系统的机密性、完整性和可用性造成严重影响。
该漏洞源于HiSecOS Web服务器在处理用户请求时的权限校验逻辑缺陷。受影响的设备版本范围从03.4.00至04.1.00之前。在默认配置下,系统区分了操作员、审计员和管理员等不同角色。然而,服务器端代码未能正确验证请求上下文中的用户身份信息,导致存在越权访问风险。攻击者首先需要拥有一个有效的低权限账户(操作员或审计员),满足CVSS向量中PR:L的要求。随后,攻击者向目标服务器的特定接口发送精心构造的HTTP数据包。该数据包可能包含篡改后的角色标识符或利用了会话管理的漏洞。服务器在解析数据包时未能执行有效的权限边界检查,直接授予了请求者管理员权限。由于攻击向量为网络(AV:N)且无需用户交互(UI:N),此漏洞具有较高的利用价值,可能导致机密性、完整性和可用性的全面丧失(C:H/I:H/A:H)。