天下漏洞,尽知其名
HIGH

CVE-2021-43718 Epson EH-TW5350 Web Control 认证绕过漏洞

影响攻击者可绕过Web控制台认证,未授权访问设备管理功能

AI 研判

CVE-2021-43718 是 Epson EH-TW5350 投影仪 Web 控制台中的认证绕过漏洞。攻击者无需有效凭据即可访问受保护的 Web 管理接口。该漏洞由 B-BEAM-BOB 团队公开披露。

影响范围

Epson EH-TW5350

Epson EH-TW5350 投影仪的 Web Control 功能。具体受影响固件版本范围暂无公开信息。

漏洞详情

漏洞类型为认证绕过(Authentication Bypass)。成因是 Web 控制台对身份验证的处理存在缺陷,导致攻击者可跳过登录校验直接访问管理接口。利用方式为通过网络向投影仪 Web 服务发送特制请求。

利用条件与风险

利用前提是攻击者能网络访问投影仪的 Web 控制台(通常位于同一局域网)。实战中可导致未授权配置更改或信息泄露,风险较高。

修复建议

官方修复方案暂无公开信息,建议关注 Epson 官方安全公告并升级固件。临时缓解措施:将投影仪 Web 控制台限制在可信网络内,避免暴露于不可信网络。

原始情报

Published Epson EH-TW5350 CVE · Web Control authentication bypass · B-BEAM-BOB team