CVE-2026-4901Hydrosystem Control System存在一个严重的信息泄露漏洞。该系统在运行过程中错误地将敏感信息(特别是用户凭据)保存到了日志文件中。由于日志文件可能被读取,攻击者可以从中提取出有效的用户凭证。结合其他漏洞(如CVE-2026-34184),未经授权的攻击者可以获取这些日志,进而利用窃取的凭证获得系统的进一步授权访问。该问题已在版本9.8.5中得到修复。
该漏洞的根本原因在于应用程序的不安全日志记录机制。Hydrosystem Control System在处理用户请求或身份验证过程时,错误地将包含用户名和密码等敏感凭据的明文或可逆格式数据写入系统日志文件。根据CVSS向量分析,该漏洞的攻击路径为网络(AV:N),攻击复杂度低(AC:L),且需要低权限(PR:L)。在利用该漏洞时,攻击者首先需要能够访问存储日志的目录或文件。虽然单独凭此漏洞可能需要一定权限,但描述指出若结合CVE-2026-34184(推测为目录遍历或文件读取漏洞),未经授权的攻击者即可远程读取日志。一旦获取到日志内容,攻击者通过简单的字符串匹配或正则表达式提取其中的管理员或普通用户凭据。随后,攻击者使用这些有效凭据登录系统,从而完全绕过身份验证机制,获取对系统的授权访问权限。这种利用方式直接导致了系统机密性的严重破坏(C:H)。