CVE-2021-43718 Epson EH-TW5350 Web Control 认证绕过漏洞
影响攻击者可绕过Web控制台认证,未授权访问设备管理功能
AI 研判
CVE-2021-43718 是 Epson EH-TW5350 投影仪 Web 控制台中的认证绕过漏洞。攻击者无需有效凭据即可访问受保护的 Web 管理接口。该漏洞由 B-BEAM-BOB 团队公开披露。
影响范围
Epson EH-TW5350
Epson EH-TW5350 投影仪的 Web Control 功能。具体受影响固件版本范围暂无公开信息。
漏洞详情
漏洞类型为认证绕过(Authentication Bypass)。成因是 Web 控制台对身份验证的处理存在缺陷,导致攻击者可跳过登录校验直接访问管理接口。利用方式为通过网络向投影仪 Web 服务发送特制请求。
利用条件与风险
利用前提是攻击者能网络访问投影仪的 Web 控制台(通常位于同一局域网)。实战中可导致未授权配置更改或信息泄露,风险较高。
修复建议
官方修复方案暂无公开信息,建议关注 Epson 官方安全公告并升级固件。临时缓解措施:将投影仪 Web 控制台限制在可信网络内,避免暴露于不可信网络。
原始情报
Published Epson EH-TW5350 CVE · Web Control authentication bypass · B-BEAM-BOB team