CVE-2026-31851Nexxt Solutions Nebula 300+路由器固件在12.01.01.37及之前版本存在安全缺陷。由于设备认证接口缺乏速率限制和账户锁定保护机制,攻击者可无限制地尝试登录。这使得攻击者能够利用暴力破解手段轻易猜测出管理员凭证,从而获取设备的最高控制权限,严重威胁网络安全。
该漏洞源于Nebula 300+固件Web管理后台的认证逻辑缺陷。在处理登录请求时,系统未对发起请求的频率进行有效限制,也未在连续多次认证失败后锁定账户。攻击者可利用此漏洞,通过网络向目标设备的认证端点发送大量包含不同密码组合的HTTP POST请求。由于CVSS向量显示攻击复杂度低(AC:L)且无需用户交互(UI:N),攻击者可自动化执行暴力破解攻击。一旦成功获取管理员凭证,攻击者即可完全接管设备,造成机密性、完整性和可用性的全面破坏。