CVE-2026-1221
PrismX MX100 AP控制器由BROWAN COMMUNICATIONS开发,存在严重的硬编码凭证漏洞。攻击者可以利用固件中存储的硬编码数据库凭证,在无需任何认证的情况下远程登录数据库,获取敏感数据或进行进一步的攻击。该漏洞影响设备的机密性、完整性和可用性,CVSS评分高达9.8,属于严重级别。
该漏洞源于固件中硬编码的数据库凭证,攻击者通过分析固件或网络流量可以获取这些凭证。一旦获得凭证,攻击者可以执行SQL查询、访问用户数据、修改配置或完全控制设备。