天下漏洞,尽知其名
CRITICAL 重点关注

CVE-2026-52749 Kaon AR2140X 认证绕过漏洞

影响攻击者可绕过认证并操控路由器发起任意请求

CRITICAL
暂无 CVSS 评分
AI 研判

Kaon AR2140X 路由器在处理未认证的 HTTP 请求时错误地下发会话 Cookie,导致远程攻击者无需凭据即可获得有效会话标识,从而绕过认证。获得该会话后,攻击者可访问升级相关功能,并借此让路由器向任意域名发起 GET 请求。

影响范围

Kaon AR2140X

受影响固件版本为 4.2.17 及之前版本;更新版本是否受影响暂无公开信息。

漏洞详情

漏洞属于认证绕过类问题,成因是设备对未认证请求也返回有效会话 Cookie,使攻击者无需登录即可拿到合法会话标识。利用该会话可调用升级相关功能,并进一步滥用其请求能力,使路由器向攻击者指定的任意域名发起 GET 请求。

利用条件与风险

利用无需任何凭据,远程即可触发,实战中可被用于未授权操作及请求伪造;具体危害范围取决于升级功能与网络暴露情况。

修复建议

官方修复方案暂无公开信息;建议限制路由器管理接口的公网暴露,并关注厂商后续固件更新。

原始情报

The Kaon AR2140X router improperly issues session cookies in responses to unauthenticated HTTP requests. This vulnerability allows a remote attacker to obtain a valid session identifier without providing credentials, resulting in an authentication bypass. With this access, the attacker can perform unauthorized actions on upgrade-related functionalities. These actions can be abused to force the router to issue GET requests to arbitrarily chosen domains.

This issue was identified in firmware versions up to 4.2.17. Status of newer versions remains unknown.