CVE-2026-7257CVE-2026-7257 是一个存在于 Zyxel WRE6505 v2 固件版本 V1.00(ABDV.3)C0 中的安全漏洞。该漏洞被分类为敏感信息的不安全存储。由于该产品在漏洞被分配时已不再受厂商支持(EOL),因此属于“分配时不受支持”的状态。漏洞的成因在于设备的配置文件未能对敏感数据进行充分的加密保护。具有本地访问权限且拥有管理员级别特质的攻击者,可以利用此漏洞下载设备的备份配置文件,并对其进行解密操作。成功利用此漏洞可能导致设备内部的敏感配置信息(如凭据、网络设置等)泄露,进而对网络安全造成潜在威胁。
该漏洞属于不安全的敏感信息存储(CWE-922)。在 Zyxel WRE6505 v2 的指定固件版本中,系统生成并存储的备份配置文件存在加密机制薄弱或逻辑缺陷的问题。攻击向量为本地(AV:L),且需要高权限(PR:H),这意味着攻击者必须首先获得设备的管理员权限,例如通过猜测默认凭据、会话劫持或其他针对管理接口的攻击。
在技术实现上,设备的 Web 管理界面提供了“备份配置”功能,允许管理员下载包含当前系统设置的文件(通常为 XML 或特定二进制格式)。由于存在漏洞,该文件在存储或传输过程中虽然可能经过了某种形式的编码或加密,但算法强度不足或密钥管理不当(如硬编码),使得拥有文件访问权的攻击者能够轻松还原原始数据。
攻击流程大致如下:攻击者以管理员身份登录设备 -> 导航至维护/备份页面 -> 下载配置文件 -> 使用解密脚本或工具解析文件。解析后的内容可能包含管理员密码哈希、PPPoE 凭证、Wi-Fi 密钥等关键信息。由于该产品已停止维护,这一漏洞反映了老旧设备在安全生命周期结束后的持续风险。