CVE-2026-9141Taiko AG1000-01A SMS警报网关(Rev 7.3和Rev 8版本)的嵌入式Web配置接口存在严重的认证绕过漏洞。由于缺乏有效的会话管理机制及服务器端身份验证检查,未经身份验证的远程攻击者可直接访问内部应用页面。攻击者利用此漏洞可获得完全的管理员读写权限,进而非法修改告警路由、篡改设备配置,甚至破坏监控和控制功能。
该漏洞的根源在于Taiko AG1000-01A SMS警报网关的嵌入式Web服务器未能对特定的敏感资源(如index.zhtml、point.zhtml和log.shtml)实施严格的访问控制列表(ACL)或身份验证检查。在正常的业务逻辑中,访问这些管理页面应当需要预先登录并获取有效的会话令牌。然而,受影响版本的应用程序在处理HTTP请求时,完全跳过了身份验证中间件。攻击者无需提供任何有效凭证或建立经过授权的会话,仅需向目标设备的IP地址发送构造的HTTP GET请求,即可直接获取这些页面的完整响应。由于系统未对请求者的身份进行校验,攻击者不仅能读取敏感的日志和配置信息,还能通过发送POST请求修改设备参数,获得完全的管理员读写权限。这种设计缺陷导致攻击者能够完全接管设备,篡改报警规则,中断监控服务,对系统的机密性、完整性和可用性造成严重影响。