漏洞概述 漏洞名称: Vokia MS-1 Firmware 1.2.27 Pre-authentication RCE (hardcoded credentials + supervisor execution) 漏洞类型: 预认证远程代码执行(RCE) CVSS评分: 9.8 发布日期: 2026年8月15日 发现者: Oday-rubbish Research Team 影响范围 受影响设备: Vokia MS-1 Firmware 1.2.27 影响场景: 公共地址和内部基础设施,如交通枢纽、政府建筑、学校、医院等 影响程度: 未授权的用户可以在设备上执行任意代码,完全控制公共地址和内部基础设施 修复方案 当前状态: 供应商已通知,CVE ID待定 技术分析和可复现的概念验证: - 项目存档(临时披露系列): https://github.com/0day-rubbish/0day-rubbish - 项目存档(临时披露系列): https://github.com/0day-rubbish/0day-rubbish POC代码 其他信息 邮件列表: Full Disclosure mailing list 网站: https://seclists.org/fulldisclosure/ 社交媒体: Twitter, Facebook, Reddit, LinkedIn 以上信息总结了网页截图中关于Vokia MS-1 Firmware 1.2.27漏洞的关键内容。