CVE-2025-13221CVE-2025-13221是Intelbras公司开发的UnniTI统一通信设备中存在的一个中危安全漏洞。该漏洞于2025年11月15日被披露,CVSS评分为5.3(MEDIUM)。漏洞的根本原因在于系统将用户凭证以明文形式存储在配置文件/xml/sistema/usuarios.xml中,攻击者可以通过远程访问该文件直接获取管理员用户名和密码等敏感认证信息。由于该配置文件缺乏适当的访问控制机制,且无需任何认证即可访问,因此任何能够与目标设备进行网络通信的攻击者都可以利用此漏洞获取系统管理权限。该漏洞已被公开利用,攻击代码已发布在Metasploit框架中,构成了严重的安全威胁。攻击者获取凭证后可完全控制UnniTI设备,执行进一步的内网渗透和数据窃取活动。
漏洞存在于Intelbras UnniTI 24.07.11版本的Web服务组件中,具体位置为/xml/sistema/usuarios.xml文件。该文件设计用于存储系统用户信息,包括用户名(Usuario)和密码(Senha)字段,但这些敏感凭证数据以明文形式保存,未经过任何加密或哈希处理。系统设计缺陷在于:1)文件访问路径可被直接HTTP请求访问;2)服务器未对该路径实施认证验证;3)敏感数据采用明文存储。攻击者只需构造针对目标设备IP地址的HTTP GET请求,访问路径/xml/sistema/usuarios.xml,即可获取完整的用户凭证列表。利用过程无需任何身份验证或用户交互,属于零交互远程攻击。攻击成功后,攻击者获得的管理员凭证可用于登录设备管理后台,执行配置修改、窃听通话、劫持账户等恶意操作。