CVE-2025-65212CVE-2025-65212是发生在NJHYST HY511 POE设备中的一个高危安全漏洞,CVSS评分高达9.8分,属于严重级别。该漏洞存在于设备的Web管理后台认证机制中,由于系统对用户会话cookie的验证存在严重不足,导致攻击者可以在无需任何认证凭证的情况下,直接通过特定的URL路径访问并下载设备的配置文件。配置文件包含了设备的敏感信息,特别是以自解密MD5形式存储的用户密码。攻击者获取这些凭据后,可以直接登录设备管理后台,完全绕过前端的登录认证页面。此漏洞的严重性在于其利用门槛极低,无需复杂的攻击技术或特殊的网络位置即可实现,且成功利用后可获得设备的完整控制权。攻击者一旦获得后台访问权限,可以进一步进行内网渗透、数据窃取、植入后门等恶意操作,对企业网络安全造成极大威胁。该漏洞影响设备的核心组件版本2.1之前以及插件版本0.1之前的所有版本。
该漏洞的根本原因在于NJHYST HY511 POE设备Web管理系统的会话验证机制存在设计缺陷。具体表现为:1) 设备配置文件的存储路径可以直接通过HTTP请求访问,攻击者只需知道配置文件的具体URL路径即可下载;2) 系统对配置文件下载请求的权限检查不完善,缺少有效的cookie或会话验证;3) 配置文件中的用户密码采用自解密MD5算法存储,攻击者获取配置文件后可以轻松还原明文密码。攻击者利用此漏洞的典型流程为:首先构造针对配置文件路径的HTTP GET请求,由于系统未进行充分的身份验证,该请求会被服务器正常响应并返回配置文件内容。配置文件中包含admin用户的用户名以及对应的MD5加密密码。由于密码采用弱加密算法(自解密MD5),攻击者可以使用在线MD5破解工具或彩虹表快速还原出原始密码。获得有效凭据后,攻击者即可使用这些凭据通过正常的登录接口进入设备管理后台,从而获得对整个POE供电系统的完全控制权。