CVE-2026-7255CVE-2026-7255 是一个存在于 Zyxel WRE6505 v2 无线扩展器固件版本 V1.00(ABDV.3)C0 中的安全漏洞。该漏洞被归类为“对过多认证尝试的限制不当”(CWE-307)。由于设备的 Web 管理界面缺乏有效的账户锁定机制或验证码保护,位于同一局域网(LAN)内的邻接攻击者可以通过暴力破解的方式无限次尝试密码。一旦攻击成功,攻击者即可绕过身份验证并获得设备的管理员权限。尽管该漏洞标记为“分配时不支持”(通常意味着产品已过生命周期),但由于其可能导致敏感配置信息泄露,因此仍具有中等风险。CVSS 3.1 评分为 6.5,主要影响机密性。
该漏洞的核心原因在于 Web 应用程序未实施适当的速率限制或账户锁定策略。在标准的身份验证流程中,系统应当在检测到连续多次失败的登录尝试后,暂时锁定账户或引入验证码机制,以防止自动化攻击。
具体到 Zyxel WRE6505 v2 的 V1.00(ABDV.3)C0 固件版本,攻击者可以通过向管理登录端点(通常是 `/login.cgi` 或类似路径)发送 HTTP POST 请求来进行攻击。由于 CVSS 向量为 AV:A(邻接攻击),攻击者必须能够连接到目标设备的局域网或 Wi-Fi 网络。
利用过程如下:
1. 攻击者编写脚本,使用常见的用户名(如 admin)配合密码字典进行枚举。
2. 脚本遍历字典中的每一个密码,向目标服务器发送登录请求。
3. 由于没有限制机制,脚本可以以极高速度发送请求。
4. 分析服务器响应,若返回包含会话令牌(Session Token)的 200 OK 状态码或特定的重定向行为,则判定破解成功。
根据 CVSS 3.1 评分向量 (CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N),该漏洞对机密性(C)的影响是“高”,意味着攻击者可以读取设备的所有配置信息,包括 Wi-Fi 密码等;但对完整性(I)和可用性(A)无影响,这表明利用该漏洞主要侧重于信息窃取而非破坏系统功能。