天下漏洞,尽知其名
MEDIUM

CVE-2026-32645 默认出厂凭据管理员访问漏洞

影响攻击者可使用默认凭据获得管理员权限

AI 研判

该漏洞涉及设备或软件在出厂时启用了具有管理员权限的默认凭据,且即使用户配置了其他管理员账户,这些默认凭据仍然保留有效。攻击者一旦获知默认凭据即可登录并获取管理员权限。

影响范围

暂无公开信息

受影响的具体产品与版本范围暂无公开信息,需参考厂商后续公告。

漏洞详情

漏洞类型为默认凭据未清除/弱口令类问题。成因是产品出厂时内置了管理员账户及默认密码,且在用户创建其他管理员账户后未自动禁用或删除该默认账户。攻击者可通过尝试公开的出厂默认用户名和密码直接登录管理界面,从而获得管理员权限。

利用条件与风险

利用前提是攻击者能够访问管理接口并知晓出厂默认凭据;若设备暴露在网络上,实战风险较高,可导致设备被完全控制。

修复建议

建议关注厂商发布的修复公告,及时更新固件或软件;在无法升级前,应手动禁用或删除默认管理员账户并修改默认密码,同时限制管理接口的网络访问。

原始情报

Default factory credentials with administrative access are enabled and persist even after configuring other administrator accounts.