CVE-2026-31846Nexxt Solutions Nebula 300+ 固件(版本12.01.01.37及之前)存在严重的安全缺陷。由于/goform/ate端点缺乏身份验证机制,邻接网络的攻击者无需登录即可直接访问该接口。该接口会返回包含敏感配置信息的原始数据,其中管理员密码仅经过Base64编码。攻击者可轻易解码获取明文密码,从而获得设备的完全控制权。
该漏洞的根源在于设备固件中用于测试或诊断的/goform/ate接口在发布时未移除或未添加访问控制。根据CVSS向量AV:A,攻击者必须处于与目标设备相同的网络广播域内(例如连接了同一个Wi-Fi)。攻击过程无需用户交互,且攻击者不需要任何权限。当请求发送至该端点时,服务器返回包含Login_PW等参数的原始响应。由于Base64是一种编码而非加密,攻击者可以使用标准工具瞬间还原出管理员的实际密码。这导致了从信息泄露到设备完全沦陷的严重后果。