CVE-2025-63666CVE-2025-63666是Tenda AC15路由器固件v15.03.05.18_multi中存在的一个高危安全漏洞。该漏洞源于设备在用户认证过程中生成的Cookie存在问题:认证Cookie暴露了账户密码的哈希值给客户端,同时会话标识符采用了长度短、熵值低的后缀作为会话ID。这种设计缺陷使得攻击者可以通过网络访问或诱导用户在浏览器中执行JavaScript来窃取Cookie,然后重放该Cookie绕过身份验证访问受保护的资源。由于CVSS评分高达9.8分,属于严重级别漏洞,攻击复杂度低且无需认证即可利用,对路由器的安全性构成严重威胁。攻击者成功利用此漏洞后可获取设备管理权限,进而可能对内网用户进行进一步攻击。
该漏洞存在于Tenda AC15路由器的认证机制中。当用户登录时,服务器端生成的认证Cookie不仅包含会话标识符,还暴露了用户密码的SHA256哈希值。具体问题包括:1) Cookie中直接包含明文或可逆的密码哈希,使得攻击者可以获取哈希值;2) 会话标识符的后缀部分长度过短且熵值低,通常只有几个字符,容易被暴力破解或猜测;3) 服务器端验证Cookie时未充分检查会话的有效性和来源。攻击者可以通过以下方式利用:1) 通过网络嗅探获取受害者的Cookie;2) 通过XSS攻击在受害者浏览器中执行JavaScript窃取Cookie;3) 收集足够多的Cookie样本分析会话标识符的生成规律;4) 使用获取的密码哈希进行离线暴力破解或直接重放Cookie。成功利用后,攻击者可以绕过登录验证,以合法用户身份访问路由器的管理界面。