天下漏洞,尽知其名
CRITICAL

CVE-2026-22094 EVbee DC-80 弱硬编码密码漏洞

影响攻击者可以 root 身份远程登录设备,完全控制设备

CRITICAL
暂无 CVSS 评分
AI 研判

EVbee DC-80 固件中存在硬编码的弱 root 密码,且设备对外暴露了 SSH 服务。攻击者一旦获取该密码,即可通过 SSH 以 root 权限登录设备。

影响范围

EVbee DC-80

受影响产品为 EVbee DC-80 设备固件,具体受影响版本范围暂无公开信息。

漏洞详情

该漏洞属于使用硬编码凭据(CWE-798)类型。固件中内置了固定的 root 账户密码,且密码强度较弱,同时设备的 SSH 守护进程对网络开放。攻击者可通过网络直接尝试使用该硬编码密码登录,成功后获得 root 权限。

利用条件与风险

利用前提是目标设备的 SSH 服务可从网络访问,且攻击者知晓或猜解出硬编码密码。实战中可导致设备被完全接管,风险极高。

修复建议

建议关注厂商发布的固件更新并及时升级;在修复前,应限制 SSH 服务的网络访问(如防火墙白名单、关闭公网暴露),并修改默认 root 密码(如设备支持)。

原始情报

The firmware for the EVbee DC-80 has a weak hardcoded root password, which allows attackers to login as root using the SSH daemon that is exposed to the network.