
BROWAN COMMUNICATIONS 开发的 PrismX MX100 AP 控制器存在一个使用硬编码凭据的严重漏洞,漏洞编号为 CVE-2026-1221。该漏洞允许未经身份验证的远程攻击者,利用固件中写死的数据库凭据登录到设备数据库。
目前该漏洞确认影响 BROWAN COMMUNICATIONS 的 PrismX MX100 AP 控制器。
厂商建议立即采取以下措施进行修复:
该漏洞属于常见的弱点类型 CWE-798:使用硬编码凭据。
攻击者可能利用的攻击模式包括:
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。