CVE-2025-63224CVE-2025-63224是Itel DAB Encoder(IDEnc构建版本25aec8d)中存在的严重身份认证绕过漏洞。该漏洞的CVSS评分高达10.0,属于紧急严重级别。漏洞根源在于JWT(JSON Web Token)验证机制存在缺陷,导致攻击者可以重复使用从某一设备获取的有效JWT令牌来访问其他运行相同固件版本的设备。这意味着即使用户更改了密码或设备处于不同网络环境中,攻击者仍能成功认证并获得管理员权限。该漏洞影响所有使用相同固件版本的Itel DAB Encoder设备,攻击者可利用此漏洞完全接管受影响设备,执行任意操作,包括修改配置、窃取敏感数据或进行进一步的攻击。由于该漏洞无需任何认证即可利用,且可通过网络远程发起攻击,因此风险极高,建议相关用户立即采取防护措施。
该漏洞的根本原因在于Itel DAB Encoder对JWT令牌的验证机制不完善。具体问题包括:1)设备使用静态密钥对JWT进行签名验证,而非动态生成的设备特定密钥;2)JWT验证过程中未正确校验设备标识符(如设备序列号或唯一ID),导致令牌可以被跨设备重用;3)验证逻辑未检查令牌颁发时间戳和过期时间,增加了令牌被窃取后长期利用的风险。攻击者首先需要获取一个有效的JWT令牌,这可以通过多种方式实现,例如拦截网络流量或利用其他漏洞获取初始访问权限。获取令牌后,攻击者可直接将该令牌用于向其他Itel DAB Encoder设备发起认证请求,由于验证缺陷,系统会认为该令牌有效并授予攻击者管理员权限。整个攻击过程无需知道目标设备的管理密码,且可自动化大规模利用。