漏洞概述 在EFM iptime T16000M 14.20.2版本中发现了一个非常严重的漏洞,该漏洞影响了 函数。此漏洞导致身份验证不当,攻击者可以远程执行攻击。该漏洞被归类为CVE-202678167。 影响范围 受影响组件:Session Validation Handler 影响类型:身份验证不当 影响后果:可能导致机密性、完整性和可用性问题 利用难度:容易利用 远程利用:可以远程利用 认证要求:无需认证即可利用 修复方案 当前状态:供应商在披露前已被联系,但未作出回应。 建议措施:可能需要替换受影响的对象为替代产品。 补丁信息:目前没有已知的补丁或修复方案。 POC代码/利用代码 页面中未提供具体的POC代码或利用代码,但提到存在一个概念验证(proof-of-concept)的利用代码,可以在GitHub上找到。