CVE-2026-9139Taiko AG1000-01A SMS报警网关在Rev 7.3和Rev 8版本中存在硬编码凭证漏洞。由于设备的Web配置接口将身份验证完全通过客户端JavaScript实现,且在页面源码中暴露了静态明文凭证,未经身份验证的攻击者可利用此漏洞直接获取管理员权限。
该漏洞源于设备嵌入式Web配置接口(login.zhtml)的不安全设计。认证逻辑完全依赖客户端JavaScript中的validate()函数进行校验,而非服务端验证。在该函数中,管理员凭证以静态明文形式硬编码。攻击者只需通过网络访问登录页面,查看网页源代码,即可定位并提取validate()函数中的硬编码用户名和密码。随后,攻击者可使用这些凭证成功登录设备,获得完全的管理控制权,进而控制设备的短信网关功能。