CVE-2026-33950Signal K Server在2.24.0-beta.4版本之前存在严重的权限提升漏洞。由于/enableSecurity接口存在管理员角色注入缺陷,未经身份认证的远程攻击者可以利用该漏洞获取服务器的完全管理员权限。成功利用此漏洞将允许攻击者篡改敏感的船舶路由数据、更改服务器关键配置并访问受限的API端点,严重威胁船舶航行安全及数据隐私。官方已在最新版本中修复了此问题。
该漏洞的核心技术原理在于Signal K Server的/enableSecurity接口在处理安全初始化请求时,未能有效验证请求者的身份及角色参数。攻击者可以通过构造特定的HTTP POST请求,在请求体中恶意注入管理员权限标识。由于系统默认信任该接口的输入或缺乏必要的服务端校验机制,导致未认证用户(PR:N)能够绕过正常的身份认证流程,直接将自己提升为管理员角色。利用此漏洞无需任何用户交互(UI:N),攻击者可远程(AV:N)发起攻击。获取权限后,攻击者不仅能够访问受限端点,还能篡改船舶路由数据、修改服务器配置,对系统的机密性、完整性和可用性造成全面破坏,甚至可能对实体船舶的航行安全构成威胁。