CVE-2025-14703CVE-2025-14703是影响Shiguangwu sgwbox N3设备2.0.25版本的认证绕过漏洞。该漏洞存在于设备的/fsnotify接口的POST Message Handler组件中,攻击者可通过操纵token参数绕过正常的身份验证机制。由于攻击向量为网络层面且无需认证和用户交互,远程攻击者可以无需任何凭证即可尝试利用此漏洞。漏洞的CVSS评分为5.3,属于中等严重程度,对机密性有低影响,对完整性和可用性无影响。此漏洞已被公开披露,可能已被在野利用。厂商在收到漏洞报告后未做出任何回应,这使得用户需要自行采取防护措施。对于部署了该设备的组织和个人,应立即评估风险并采取缓解措施。
该漏洞存在于Shiguangwu sgwbox N3设备的/fsnotify端点中,具体问题在于POST Message Handler组件对token参数的处理存在缺陷。攻击者可以通过构造特殊的token值来绕过身份验证检查,从而获得未授权访问。由于该接口设计用于处理文件系统通知消息,其认证机制的实现存在逻辑错误,允许攻击者无需提供有效凭证即可与该接口交互。漏洞的利用不需要任何用户交互,攻击者可以直接从网络发起请求。CVSS向量显示该漏洞的网络可访问性(AV:N)和低复杂性(AC:L)使其容易被自动化工具利用。虽然对机密性有低影响(C:L),但攻击者可能利用此漏洞获取敏感信息或进一步探测系统。由于厂商未响应漏洞披露报告,目前尚无官方补丁可用。