# ESP-IDF Web服务器身份验证绕过漏洞
## 漏洞概述
在 ESP-IDF 平台上的 ESPHome 2025.8.0 版本中,web_server 的身份验证检查存在缺陷。当客户端提供的 base64 编码的 Authorization 值为空或仅为正确值的子字符串时,身份验证仍可能通过,导致未授权访问。
## 影响版本
- **受影响版本**:2025.8.0(ESP-IDF 平台)
- **修复版本**:2025.8.1
## 漏洞细节
web_server 在验证 HTTP Authorization 头时未能正确校验其内容。攻击者可以提供空值或不完整的 base64 授权信息,绕过身份验证机制。
## 漏洞影响
此漏洞允许未授权访问 web_server 提供的功能,**包括 OTA 升级(如果启用)**,从而可能导致设备被远程控制或篡改。攻击者无需了解正确的用户名或密码即可利用此漏洞。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: ESP-IDF web_server basic auth bypass using empty or incomplete Authorization header · Advisory · esphome/esphome · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读暂无评论