CVE-2026-90924 Logsign SIEM 默认凭据漏洞
影响攻击者可使用默认凭据登录系统,完全接管SIEM平台
AI 研判
Logsign SIEM 存在默认凭据使用漏洞(CVE-2026-90924,CVSS 9.8)。该产品在受影响版本中内置或保留了默认用户名与密码,且未强制要求用户首次登录时修改。攻击者可通过尝试常见或默认凭据直接获得系统访问权限。
影响范围
Logsign SIEM
受影响版本为 Logsign SIEM 6.4.101 至 6.4.117 之前的版本(即 6.4.101 ≤ 版本 < 6.4.117)。
漏洞详情
漏洞类型为使用默认凭据(CWE-1392/CWE-798)。成因是产品在部署时使用了可预测的默认用户名和密码,且未在安装或首次登录时强制更改。攻击者无需任何认证即可通过尝试常见或默认凭据登录系统,进而获取 SIEM 平台的管理权限。
利用条件与风险
利用前提是目标系统暴露在可访问网络且未修改默认凭据,攻击者无需认证即可尝试登录。实战中此类漏洞极易被自动化扫描和利用,一旦成功将导致日志与安全数据泄露、平台被完全控制。
修复建议
官方修复方案为升级至 Logsign SIEM 6.4.117 或更高版本。临时缓解措施包括:立即修改所有默认账户密码、限制管理接口的网络访问、启用多因素认证并监控异常登录尝试。
原始情报
Use of default credentials vulnerability in Innotim Software, Telecommunications and Consultancy Trade Ltd. Co. Logsign SIEM allows Try Common or Default Usernames and Passwords.
This issue affects Logsign SIEM: from 6.4.101 before 6.4.117.