CVE-2026-36829Panabit PAP-XM320(v7.7及以下版本)的嵌入式HTTP服务器存在严重的认证绕过漏洞。由于服务器在验证会话Cookie时缺乏对用户输入的过滤,攻击者可利用目录遍历技术伪造有效会话,无需凭证即可获取系统控制权。该漏洞CVSS评分9.8,属于严重级别,建议立即修复。
该漏洞的核心在于Panabit PAP-XM320嵌入式HTTP服务器对会话Cookie的验证机制存在严重设计缺陷。服务器在处理用户登录请求时,仅通过检查文件系统中是否存在与用户提交的Cookie值同名的文件来验证会话有效性。关键问题在于,服务器未对用户可控的Cookie值进行路径安全检查或特殊字符过滤。攻击者可以利用这一缺陷,在Cookie字段中注入“../”等目录遍历序列。通过精心构造Payload,将Cookie值设置为指向目标系统中必定存在的系统文件路径(例如“../../etc/passwd”或“../../bin/sh”),攻击者可以欺骗服务器认为存在一个合法的会话文件,从而成功绕过身份验证环节。由于无需任何用户凭证即可触发,该漏洞允许远程攻击者直接获取管理后台的访问权限,进而控制整个设备。