CVE-2026-9466Tiandy Easy7综合管理平台7.17.0版本存在一处安全漏洞。该漏洞位于/rest/user/updateUserPassword API接口中,由于对特定请求的处理逻辑存在缺陷,导致出现了弱口令恢复问题。未经身份验证的远程攻击者可利用此漏洞,无需用户交互即可发送恶意构造的数据包,从而篡改用户密码或接管账户。目前该漏洞细节已公开,但厂商尚未回应修复请求。
该漏洞的核心在于Tiandy Easy7平台的API接口 /rest/user/updateUserPassword 缺乏严格的权限校验或加密机制。攻击者可以通过向该接口发送特制的HTTP请求,绕过正常的身份验证流程(PR:N)直接触发密码更新逻辑。由于系统在处理密码恢复请求时未验证请求来源的合法性或使用了可预测的令牌,导致攻击者能够强制重置任意用户的密码。攻击向量为网络(AV:N),利用难度低(AC:L)。成功利用后,攻击者可修改用户密码(完整性影响:低),从而获得对系统的非法访问权限。这属于典型的业务逻辑漏洞,攻击全过程无需用户交互,自动化工具极易编写和传播。