CVE-2026-24345CVE-2026-24345是存在于EZCast Pro II设备管理界面中的一个高危跨站请求伪造(CSRF)漏洞。该漏洞影响版本1.17478.146,CVSS评分达到8.8分,属于高危级别。EZCast Pro II是一款广泛使用的无线投屏设备,其管理员Web界面存在CSRF防护缺失的问题。攻击者可以通过精心构造的恶意网页,诱导已登录的管理员用户访问,从而在不知情的情况下执行管理员权限的操作。成功利用此漏洞后,攻击者可以完全绕过授权检查,获得管理员界面的完整访问权限,包括修改设备配置、获取敏感信息、甚至可能将设备纳入攻击者的控制范围。由于该漏洞不需要认证(PR:N)且可通过网络远程利用(AV:N),加上需要用户交互(UI:R)才能触发,因此攻击具有一定的复杂性,但在特定场景下具有极高的危害性。建议使用EZCast Pro II的企业和个人用户密切关注官方安全更新,及时修补此漏洞。
该CSRF漏洞存在于EZCast Pro II的管理员Web界面中,根源在于应用程序未能对敏感操作实施有效的CSRF令牌验证机制。漏洞的技术细节如下:
1. **漏洞位置**:管理员UI的多个管理功能端点未实现CSRF token验证
2. **漏洞原理**:当管理员登录EZCast Pro II设备后,攻击者可以构造恶意HTML页面,包含自动提交的表单或AJAX请求。由于应用服务器不验证请求的来源是否合法,攻击者的恶意请求会被当作合法请求处理。
3. **利用方式**:
- 攻击者创建一个托管在外部服务器的网页
- 页面中包含针对EZCast Pro II管理接口的自动提交表单
- 表单内容可以是修改管理员密码、关闭安全功能、获取系统信息等操作
- 当已登录的管理员访问该恶意页面时,浏览器自动发送带有有效session的请求
- 服务器无法区分是否为用户主动操作,执行攻击者预设的命令
4. **攻击前提**:
- 管理员需处于登录状态
- 管理员需被诱导访问攻击者控制的恶意页面
- 攻击者需了解EZCast Pro II的管理接口API格式
5. **影响范围**:由于该漏洞允许完全绕过授权检查,攻击者可以实现对设备的完全控制,包括但不限于:修改设备网络配置、添加后门账户、获取投屏内容等敏感操作。