CVE ID: CVE-2025-65427
日期: 2025-12-16
发现者: Kirubel
产品: Dbit N300 T1 Pro Easy Setup Wireless Wi-Fi Router
固件版本: V1.0.0
在固件版本 V1.0.0 的 Dbit N300 T1 Pro Easy Setup Wireless Wi-Fi Router 中发现了一个问题。该设备未在 /api/login 端点上实现速率限制(CWE-307)。
这允许远程攻击者通过自动化的 HTTP POST 请求执行暴力破解或凭证填充攻击。成功利用可导致管理员权限接管,从而能够更改配置、修改 DNS 或更新固件。
该漏洞可使用 curl 或 Python requests 等工具进行验证。即使在多次失败登录尝试后,服务器仍会返回会话令牌。
示例请求:
POST /api/login HTTP/1.1
Host: [Router_IP]
Content-Type: application/json
{"username": "admin", "password": "password_guess"}