CVE-2025-15387QNO Technology开发的VPN Firewall存在会话标识符熵不足的安全漏洞。该漏洞允许未经认证的远程攻击者通过暴力破解攻击获取任意已登录用户的会话,进而成功登录系统。由于会话标识符的随机性不足,攻击者可以枚举可能的会话令牌,一旦匹配成功即可劫持目标用户的会话。此漏洞无需任何用户交互,攻击者可在短时间内完成会话劫持,对系统安全性造成严重威胁。攻击成功后,攻击者将获得与目标用户相同的权限,可能导致敏感数据泄露、配置篡改或进一步的内网渗透。
该漏洞源于VPN Firewall在生成会话标识符时使用了可预测的随机数生成机制,导致会话令牌的熵值不足。正常情况下,安全会话标识符应使用加密安全的伪随机数生成器(CSPRNG),并具有足够的长度和随机性。然而,受影响产品可能使用了时间戳或简单递增序列等可预测因素作为会话标识符的基础。攻击者可通过以下步骤利用此漏洞:1)首先访问VPN登录页面获取当前活动的会话标识符格式;2)分析会话标识符的生成规律和可能的取值范围;3)使用自动化工具对会话标识符进行暴力枚举;4)当枚举到有效会话标识符后,使用该标识符发起请求即可绕过认证机制。由于CVSS向量显示攻击复杂度为低(AC:L),且无需认证(PR:N),此漏洞极易被利用。