CVE-2026-25775SenseLive X3050设备的远程管理服务中存在严重的身份验证绕过漏洞。该服务允许任何可达的主机在未经身份验证或授权的情况下,执行固件的检索与更新操作。由于服务端未对用户权限进行验证,也未检查上传固件镜像的完整性与真实性,攻击者可轻易获取敏感信息或植入恶意固件,从而完全控制设备。
该漏洞的根源在于SenseLive X3050远程管理服务组件中缺失了关键的访问控制机制。具体而言,负责处理固件管理的API接口未对传入的请求进行身份令牌验证或权限校验,导致默认处于“全开放”状态。攻击者只需探测到开放的服务端口,即可构造特定的HTTP POST或GET请求,直接触发固件下载或上传流程。更为严重的是,系统在处理固件上传时,缺乏对固件镜像的数字签名验证和完整性校验(如哈希比对)。这意味着攻击者不仅可以备份现有的固件以分析其中可能存在的密钥或敏感逻辑,还能上传经过篡改的、包含后门的恶意固件。一旦恶意固件被写入并重启生效,攻击者将获得设备的最高控制权,且这种攻击方式无需诱导用户交互,隐蔽性极高。