CVE-2026-39880Remnawave Backend是一个代理和用户管理解决方案的后端系统。在2.7.5版本之前,该系统在HWID(硬件ID)设备注册逻辑中存在缺陷。已认证的用户可以利用该漏洞绕过系统配置的设备数量限制,注册超出预期的额外设备。这一漏洞可能导致攻击者滥用订阅服务,例如转卖订阅权限以及消耗过多的网络流量。官方已在2.7.5版本中修复了此问题。
该漏洞的根本原因在于Remnawave Backend在处理HWID(硬件唯一标识符)设备注册请求时的业务逻辑校验存在缺陷。在受影响的版本中,系统未能严格执行针对单个用户账户的设备数量限制策略。攻击者在拥有低权限账户的情况下,可以通过重复发送设备注册请求或利用特定的请求参数组合,触发后端的逻辑判断错误。这使得系统能够接受超出配额的设备绑定操作。从技术角度看,这属于一种业务逻辑绕过漏洞。攻击者利用此漏洞,可以将一个合法的订阅账户扩展给多个未授权的物理设备使用,从而实现订阅服务的转卖。此外,大量未受控的设备接入会导致服务器带宽和流量资源被恶意消耗,对系统的整体可用性造成负面影响,且完全绕过了运营商的计费和授权逻辑。