CVE-2021-43717 Epson EH-TW5350 硬编码凭据漏洞
影响攻击者可利用硬编码凭据未授权访问设备
AI 研判
CVE-2021-43717 是 Epson EH-TW5350 投影仪中的硬编码凭据漏洞,由 B-BEAM-BOB 团队公开。设备固件中内置了固定的账号口令,攻击者可借此绕过认证访问设备。
影响范围
Epson EH-TW5350
受影响产品为 Epson EH-TW5350 投影仪,具体受影响固件版本范围暂无公开信息。
漏洞详情
该漏洞属于硬编码凭据(CWE-798)问题,设备固件中写死了不可更改的账号或口令。攻击者可通过网络访问设备管理接口,使用这些已知凭据登录,从而获取设备控制权限。
利用条件与风险
利用前提是攻击者能够通过网络访问目标设备的服务端口;一旦满足,未授权访问成功率较高,可导致设备被接管。
修复建议
官方修复方案暂无公开信息;临时缓解措施建议将设备置于受控网络、限制管理接口的外部访问并修改默认凭据(如支持)。
原始情报
Published Epson EH-TW5350 CVE · Hard-coded credentials · B-BEAM-BOB team