CVE-2026-82448 漏洞关键信息总结 漏洞概述 漏洞名称:Shinobi Systems Child Node Service onWebSockeDataFromChildNode 硬编码密钥 漏洞类型:硬编码密钥(Hard-coded Key) CVSS 元临时评分:8.4(严重) 当前利用价格:$0–$5k CTI 兴趣评分:0.00+ 影响组件:Shinobi Systems Shinobi 的 Child Node Service 组件中的 函数 风险等级:Critical(严重) 利用方式:攻击者可通过未知输入操纵该函数,导致硬编码密钥被利用,可远程执行 现有 POC:暂无可用 POC 影响范围 受影响产品:Shinobi Systems Shinobi(受影响版本未知) 受影响函数: 关联 CWE:CWE-321(硬编码密钥) 影响:硬编码密钥会显著增加加密数据被泄露的可能性,威胁机密性、完整性和可用性 共享控制台:Shinobi 共享控制台 Sa7c2f4c 包含一个硬编码的连接密钥,允许未认证的攻击者执行任意数据库查询 攻击路径:攻击者可通过 WebSockeDataFromChildNode 处理器读取和修改用户记录及摄像头配置,并派发 SQL 查询 处理状态:自 08/29/2026 起由 CVE-2026-82448 处理 利用状态:已知可被远程利用,无需认证即可执行任意 SQL 查询 修复方案 页面未明确给出具体修复补丁,仅说明该漏洞自 2026-08-29 起由 CVE-2026-82448 跟踪处理 建议措施:替换硬编码密钥为动态生成的密钥,并加强 的输入验证 POC / 利用代码 页面中未包含 POC 代码或利用代码块