CVE-2026-40436ZTE ZXEDM iEMS产品存在一处严重的任意用户密码重置漏洞。该漏洞的根本原因在于云EMS门户管理模块未能正确实施对用户列表获取功能的访问控制策略。攻击者可以利用这一缺陷,通过特定的用户列表接口非法读取系统内所有用户的账号信息。随后,攻击者能够利用获取到的信息重置任意用户的密码,从而接管账户权限,导致严重的数据泄露、未授权操作等安全风险。
该漏洞主要涉及ZTE ZXEDM iEMS系统中身份验证与授权逻辑的缺陷。具体而言,系统在处理用户列表查询请求时,未严格校验请求者的权限级别,导致低权限用户可通过特定API端点枚举出系统内所有账户。在获取到目标用户名或ID后,攻击者进一步利用密码重置功能的逻辑漏洞,可能通过篡改重置请求参数或绕过身份验证环节,直接向服务器发送重置指令。由于CVSS向量显示需要低权限(PR:L)和用户交互(UI:R),攻击通常需要诱导管理员或拥有基本权限的用户访问恶意链接,或者攻击者本身已拥有低权限账户。成功利用此漏洞可导致机密性、完整性和可用性的全面丧失。