CVE-2025-59392CVE-2025-59392是Elspec G5设备中的一个安全漏洞,存在于1.2.2.19及之前版本。该漏洞允许具有物理访问权限的人员通过在设备的USB端口插入包含公开记录的重置字符串的U盘来重置管理员密码。由于该重置方法已被公开文档化,攻击者可以轻易获取相关信息并利用此漏洞。成功利用此漏洞后,攻击者可以获得设备的完全管理权限,进而可能修改配置、获取敏感数据或对设备进行进一步攻击。此漏洞的CVSS评分为6.8,属于中等严重程度,主要因为其攻击向量为物理访问,这在一定程度上限制了其被利用的范围。然而,对于能够物理接触设备的攻击者而言,此漏洞提供了一个无需任何凭据即可获得高权限的途径。
该漏洞存在于Elspec G5设备的密码恢复机制中。设备提供了一个通过USB接口进行密码重置的功能,该功能依赖一个预定义的重置字符串。问题在于这个重置字符串是公开已知的,并且可以通过公开的技术文档或安全公告获取。攻击者只需准备一个包含正确重置字符串的文本文件到U盘中,然后将其插入设备的USB端口。设备在检测到U盘后,会读取包含重置字符串的文件,并触发密码重置流程,将管理员账户恢复为默认密码状态。由于密码重置过程无需任何身份验证,且重置字符串的格式和内容是公开的,攻击者可以在没有任何先验知识的情况下完成攻击。攻击成功后,攻击者可以使用默认管理员凭据登录设备管理界面,获得完整的系统控制权。