Homer 是一款开源的电信可观测性软件。在 11.0.283 版本之前,任何新部署的 Homer 系统若使用内部认证机制,其引导过程会自动创建一个名为 的管理员账户,密码为 (该密码以传统的 SHA-256 十六进制哈希形式存储)。系统未设置首次登录时强制修改密码的机制。因此,任何能够访问登录接口的攻击者均可立即获得完整的管理员权限。该漏洞已在版本 11.0.283 中修复。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| sipcapture | homer | < 11.0.283 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-62253 | 9.8 CRITICAL | Homer 认证绕过漏洞 |
| CVE-2026-62251 | 8.1 HIGH | Homer /api/v4/statistics/query 验证缺失导致SQL注入漏洞 |
暂无评论