# N/A
## 概述
Mercku M6a 设备的认证系统在版本 2.1.0 及之前使用基于时间戳的可预测会话令牌。
## 影响版本
- Mercku M6a 所有固件版本 ≤ 2.1.0
## 细节
- 会话令牌(session token)生成机制依赖于时间戳。
- 由于时间戳的可预测性,攻击者可推算出有效的令牌值。
- 该漏洞可能导致未经身份验证的攻击者伪造合法会话并获得系统访问权限。
## 影响
- 攻击者可能利用该漏洞绕过身份验证,非法访问受影响设备的管理界面或执行受权限限制的操作。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Full Disclosure: Urgent Security Vulnerabilities Discovered in Mercku Routers Model M6a -- 🔗来源链接
标签:
神龙速读暂无评论