CVE-2026-44409ZTE MU5250设备存在一个信息泄露漏洞(CVE-2026-44409)。该漏洞源于访问控制机制的配置不当,导致未经授权的攻击者可以在无需用户交互的情况下获取敏感信息。攻击者仅需具备低权限且处于邻接网络范围内即可发起攻击。由于该漏洞对机密性影响较高,可能导致重要数据暴露,建议用户尽快关注厂商修复动态。
该漏洞属于访问控制失效类漏洞。在ZTE MU5250设备的某些接口或服务中,由于开发者未正确配置访问控制列表(ACL)或权限验证逻辑,导致本应受保护的敏感资源可以被低权限用户访问。攻击者无需经过复杂的用户交互,只需处于同一邻接网络(如Wi-Fi或局域网)中,利用低权限账户向目标设备发送特定的HTTP请求或数据包,即可绕过安全检查。成功利用后,攻击者能够读取系统配置文件、用户数据或其他敏感信息,从而为进一步的渗透攻击提供依据。虽然该漏洞不影响系统的完整性和可用性,但高机密性影响使得数据安全面临严重威胁。