# N/A
## 概述
在 Mercku M6a 设备中,某些情况下的会话令牌在版本 2.1.0 及之前版本中可能会保持有效至少数月。
## 影响版本
- **受影响版本**: Mercku M6a 设备,固件版本 <= 2.1.0
## 细节
- 会话令牌未正确失效或过期。
- 即使用户已注销或重启设备,令牌仍可能保持有效。
- 攻击者若获得了有效的令牌,可能长期访问设备的系统而无需重新认证。
## 影响
- **身份验证绕过**:攻击者可利用有效的会话令牌维持长时间的未授权访问。
- **安全风险增加**:长期有效的令牌扩大了攻击面,提高了设备被入侵的可能性。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Full Disclosure: Urgent Security Vulnerabilities Discovered in Mercku Routers Model M6a -- 🔗来源链接
标签:
神龙速读暂无评论