CVE-2025-64310CVE-2025-64310是爱普生投影仪WebConfig和Epson Web Control中存在的严重安全漏洞。该漏洞源于系统未对认证尝试次数进行合理限制,导致攻击者可以通过暴力破解方式获取管理员密码。CVSS评分高达9.8,属于严重级别。由于投影仪通常部署在企业会议室、学校教室等环境,攻击者一旦获取管理员权限,可能导致敏感信息泄露、投影仪被恶意控制等严重后果。此漏洞无需任何认证即可发起攻击,攻击复杂度低,但机密性、完整性和可用性影响均很高。
漏洞存在于爱普生投影仪的WebConfig认证模块。系统未实现账户锁定机制或认证尝试次数限制,攻击者可以利用自动化工具对管理后台进行大规模密码猜测。由于CVSS向量显示攻击向量为网络级别且无需认证,攻击者可以直接通过HTTP/HTTPS请求向目标投影仪发送大量认证请求。漏洞的技术根源在于WebConfig的认证逻辑缺少防暴力破解机制,如验证码、账户锁定或请求速率限制。