CVE-2026-5571Technostrobe HI-LED-WR120-G2 设备的 Configuration Data Handler 组件存在信息泄露漏洞。攻击者无需身份认证,即可通过操纵 /fs 文件接口中的 File 参数,远程获取系统敏感配置数据。
该漏洞位于 Technostrobe HI-LED-WR120-G2 设备的 Configuration Data Handler 组件中,具体涉及文件 /fs 的处理逻辑。由于系统未对传入的 File 参数进行严格的过滤和安全校验,攻击者可以通过构造特制的 HTTP 请求,修改该参数值来遍历文件系统或读取敏感文件。攻击向量为网络(AV:N),无需用户交互(UI:N)且无需权限(PR:N)。利用该漏洞可导致低程度的机密性影响(C:L),目前公开的利用代码已存在,厂商尚未对此做出响应。