CVE-2025-25613FS Inc S3150-8T2F是一款8端口千兆以太网L2+交换机,配备8个千兆RJ45端口和2个1Gb SFP端口,采用无风扇设计。该设备提供基于Web的管理应用程序,用于远程配置和管理网络设备。
该漏洞存在于该交换机所有2.2.0D Build 135103之前的固件版本中。设备在处理Web管理请求时,存在严重的安全设计缺陷:每次向服务器发送POST请求时,系统会以明文形式传输包含用户名和密码的认证Cookie信息。虽然这些凭证经过了Base64编码,但Base64是一种可逆的编码方式,并非真正的加密算法,攻击者可以轻松解码获取原始用户名和密码。
这意味着任何能够监听网络流量的攻击者(如同一网段的中间人攻击者、网络嗅探者或恶意的网络管理员)都可以轻松捕获这些认证凭证,从而获得设备Web管理界面的访问权限。成功利用此漏洞后,攻击者可以完全控制交换机设备,执行任意配置更改,可能导致网络中断、数据泄露或进一步的网络渗透攻击。
漏洞根源在于FS S3150-8T2F交换机的Web管理应用程序采用了不安全的认证Cookie传输机制。具体问题如下:
1. **认证机制缺陷**:设备使用基于Cookie的认证方式,但在每次POST请求中明文传输用户名和密码。虽然凭证经过了Base64编码,但Base64编码不具备任何保密性,任何了解此编码方式的攻击者都可以轻松解码。
2. **传输层安全问题**:在HTTP传输过程中,这些Base64编码的凭证以明文形式在网络中传输,容易被网络嗅探工具捕获。攻击者可以使用Wireshark、tcpdump等工具在同一网段进行流量监听,或者通过ARP欺骗进行中间人攻击。
3. **利用方式**:攻击者首先需要获取目标网络的访问权限(如同一网段),然后使用网络抓包工具捕获设备的Web管理流量。当设备管理员登录或进行管理操作时,攻击者可以提取POST请求中的Cookie字段,对Base64编码的凭证进行解码,即可获得明文用户名和密码。
4. **攻击影响**:获取管理员凭证后,攻击者可以登录Web管理界面,修改VLAN配置、端口设置、访问控制列表等,甚至可能通过管理接口进行更深层次的渗透攻击。