NetMan 204 Hard-coded Backdoor Credentials 漏洞概述 NetMan 204 包含一个硬编码的后门账户,用户名和密码为 ,该账户拥有管理员权限。远程未认证的攻击者可以通过 端点(例如 )进行认证。由于参数验证宽松,用户名 可以被缩短为 以获取管理员权限,从而允许攻击者修改设备配置、启用 telnet/SSH 服务并重置本地用户凭据。 影响范围 NetMan 204 <= 0 修复方案 更新 NetMan 204 到最新版本,确保不再使用硬编码的后门账户。 加强参数验证,防止通过缩短参数进行认证绕过。 定期检查和更新设备配置,确保没有未授权的后门账户存在。 参考链接 Exploit-DB Vendor 其他信息 CVE: CVE-2025-71317 CWE: CWE-798 Use of Hard-coded Credentials CVSS: 9.3 CVSS V4 Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N 发布日期: 6/5/2026 报告人: parsa rezae khianbaloo