CVE-2025-62844CVE-2025-62844是QHora设备中的一个弱认证漏洞。攻击者若获得本地网络访问权限,可利用该漏洞绕过部分身份验证机制,从而非法获取设备的敏感信息。该漏洞已在QuRouter 2.6.2.007及后续版本中得到修复。
该漏洞源于QHora设备(运行QuRouter固件)在处理本地网络请求时实施了不完善的身份验证机制。根据CVSS向量分析,攻击复杂度低(AC:L)且无需用户交互(UI:N)。攻击者首先需要接入目标设备的本地网络(AV:L),并拥有低权限账户(PR:L)。在满足前提条件后,攻击者可以向受影响的管理接口或API端点发送特制请求。由于系统对本地请求的校验逻辑存在缺陷(例如弱密码策略或会话管理不当),攻击者能够绕过严格的身份验证流程。成功利用后,攻击者可以读取受保护的系统配置、凭证或其他高敏感数据,造成高机密性影响(C:H),但不会破坏系统完整性或可用性。