天下漏洞,尽知其名
MEDIUM

CVE-2026-101054 Thinkware U3000 访问控制不当漏洞

影响远程攻击者可越权读取设备敏感配置文件

AI 研判

Thinkware U3000 行车记录仪(版本至 1.02.04)的 TCP 服务中,get_file 函数对 /tmp/wpa_supplicant.conf 文件的访问控制不当,存在越权访问漏洞。该漏洞可被远程利用,且利用代码已公开,厂商未作回应。

影响范围

Thinkware U3000

Thinkware U3000 至 1.02.04 版本受影响,更高版本是否修复暂无公开信息。

漏洞详情

漏洞类型为访问控制不当(越权文件读取)。TCP 服务的 get_file 功能未对请求方身份或权限做充分校验,攻击者可构造请求读取 /tmp/wpa_supplicant.conf,该文件通常包含 Wi-Fi 配置等敏感信息。利用方式为远程网络请求,无需本地接触设备。

利用条件与风险

利用前提是设备 TCP 服务可被网络访问,且攻击者能触达对应端口。由于利用代码已公开,实战中被扫描利用的风险较高,但 CVSS 5.3 表明危害以信息泄露为主。

修复建议

官方修复方案暂无公开信息,建议关注厂商公告并升级固件。临时缓解措施包括限制 TCP 服务暴露范围、通过防火墙或网络隔离阻止非授权访问。

原始情报

A vulnerability was identified in Thinkware U3000 up to 1.02.04. Affected is the function get_file of the file /tmp/wpa_supplicant.conf of the component TCP Service. The manipulation leads to improper access controls. Remote exploitation of the attack is possible. The exploit is publicly available and might be used. The vendor was contacted early about this disclosure but did not respond in any way.