IPBUF安全漏洞报告
English
CVE-2026-1221 CVSS 9.8 严重

CVE-2026-1221: PrismX MX100 AP控制器硬编码凭证漏洞

披露日期: 2026-01-20

漏洞信息

漏洞编号
CVE-2026-1221
漏洞类型
硬编码凭证
CVSS评分
9.8 严重
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
PrismX MX100 AP controller (BROWAN COMMUNICATIONS)

相关标签

硬编码凭证数据库固件漏洞PrismX MX100

漏洞概述

PrismX MX100 AP控制器由BROWAN COMMUNICATIONS开发,存在严重的硬编码凭证漏洞。攻击者可以利用固件中存储的硬编码数据库凭证,在无需任何认证的情况下远程登录数据库,获取敏感数据或进行进一步的攻击。该漏洞影响设备的机密性、完整性和可用性,CVSS评分高达9.8,属于严重级别。

技术细节

该漏洞源于固件中硬编码的数据库凭证,攻击者通过分析固件或网络流量可以获取这些凭证。一旦获得凭证,攻击者可以执行SQL查询、访问用户数据、修改配置或完全控制设备。

攻击链分析

STEP 1
步骤1
获取固件并提取硬编码凭证
STEP 2
步骤2
使用硬编码凭证远程连接数据库
STEP 3
步骤3
执行恶意SQL查询或提取敏感数据

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
nmap -p 3306 <target_ip> && mysql -h <target_ip> -u <hardcoded_user> -p<hardcoded_password>

影响范围

PrismX MX100 < 1.0.0

防御指南

临时缓解措施
立即更新设备固件,并更改所有默认凭证

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表