漏洞概述 漏洞标题: Baxter - Care Everywhere Gateway Hard-coded Credentials + RCE via WildFly 披露日期: 07/29/2026 CVE ID: CVE-2026-41939 漏洞作者: Victor A. Morales of GM Sectec, Corp. 厂商主页: https://www.intuvie.com/products-overview 影响范围 已知受影响版本: 14.3.10(其他早期版本可能也存在漏洞) 描述: Care Everywhere Gateway 在端口 20080 和 20043 上运行 WildFly 服务器。JBoss 管理控制台默认在端口 20990 上暴露。CEAdmin 账户的硬编码凭据位于以下位置: 密码哈希可以破解为: 修复方案 Proof-of-Concept (POC): 1. 导航到 并使用凭据 登录。 2. 进入 Administration 部分,上传并部署一个恶意的 Web 应用程序资源 (WAR) 文件。 3. 使用的 Webshell 文件名为 ,其代码如下: 总结 该漏洞涉及 Baxter Care Everywhere Gateway 的硬编码凭据和远程代码执行(RCE)风险。攻击者可以通过利用这些凭据访问 JBoss 管理控制台,并上传恶意 WAR 文件以实现远程代码执行。建议厂商尽快修复此漏洞,更新相关配置以移除硬编码凭据,并限制管理控制台的访问权限。