CVE-2026-31904CVE-2026-31904 是一个高危漏洞,影响特定产品的 WebSocket 应用接口。由于该接口未对认证请求实施速率限制,导致攻击者能够发起不受限制的请求。利用此漏洞,攻击者可进行拒绝服务攻击,干扰或阻断合法充电器遥测数据的传输;同时,这也为暴力破解攻击提供了便利,攻击者可能借此获取未授权的系统访问权限,造成严重的安全风险。
该漏洞的核心在于 WebSocket API 缺乏对认证请求频率的有效控制机制。在物联网设备或充电站管理系统中,WebSocket 常用于实时双向通信。由于未设置请求阈值,攻击者可以通过自动化脚本向目标服务器发送海量的 WebSocket 握手或认证数据包。这种高频请求将迅速消耗服务器的计算资源和网络带宽,导致合法用户的充电器遥测数据无法及时传输或被错误路由,形成拒绝服务。此外,缺乏频率限制也降低了暴力破解攻击的难度,攻击者可以无阻碍地尝试大量凭据组合,从而可能获取系统的敏感信息或控制权限。