CVE-2026-30701CVE-2026-30701是发生在WiFi Extender WDR201A设备Web管理界面中的严重安全漏洞。该设备硬件版本为V2.1,固件版本为LFMZX28040922V1.02。漏洞根源在于设备多个服务器端网页(包括login.shtml和settings.shtml)中嵌入了服务器端包含(Server Side Include, SSI)指令,这些指令在运行时动态从非易失性存储器中检索并暴露Web管理密码。由于攻击者无需认证即可访问这些页面,因此可以未经授权获取设备的明文管理员凭证。此漏洞的CVSS评分高达9.1(严重级别),属于极度危险的安全缺陷。攻击者成功利用此漏洞后,可以获取设备完全控制权,进而可能进行中间人攻击、DNS劫持、流量监控或进一步渗透内网其他设备。该漏洞影响设备的机密性(高)和可用性(高),但不影响完整性。鉴于该设备为消费级WiFi扩展器,广泛部署于家庭和小型办公环境,漏洞危害范围可能相当广泛。
该漏洞利用了Server Side Include(SSI)技术在设备Web服务器中的不当配置。SSI是一种服务器端脚本技术,允许HTML文件包含动态内容。WDR201A设备在编译固件时,将包含SSI指令的.shtml页面嵌入到Web服务器中。这些SSI指令被配置为在页面加载时自动执行,从设备的NVRAM(非易失性随机存取存储器)中读取存储的管理员密码,并将其插入到HTTP响应中返回给客户端。攻击者只需构造HTTP GET请求访问login.shtml或settings.shtml等受影响的页面,无需任何认证信息,即可在返回的HTML响应中找到明文形式的设备管理密码。例如,某些SSI指令如<!--#exec cmd="cat /tmp/admin_passwd"-->或类似读取配置文件的功能会被直接执行。由于设备Web服务以root权限运行,攻击者甚至可以读取其他敏感系统文件。攻击者获取密码后,可以通过标准管理界面登录设备,执行任意配置更改或植入恶意固件。