CVE-2026-22094 EVbee DC-80 弱硬编码密码漏洞
影响攻击者可以 root 身份远程登录设备,完全控制设备
AI 研判
EVbee DC-80 固件中存在硬编码的弱 root 密码,且设备对外暴露了 SSH 服务。攻击者一旦获取该密码,即可通过 SSH 以 root 权限登录设备。
影响范围
EVbee DC-80
受影响产品为 EVbee DC-80 设备固件,具体受影响版本范围暂无公开信息。
漏洞详情
该漏洞属于使用硬编码凭据(CWE-798)类型。固件中内置了固定的 root 账户密码,且密码强度较弱,同时设备的 SSH 守护进程对网络开放。攻击者可通过网络直接尝试使用该硬编码密码登录,成功后获得 root 权限。
利用条件与风险
利用前提是目标设备的 SSH 服务可从网络访问,且攻击者知晓或猜解出硬编码密码。实战中可导致设备被完全接管,风险极高。
修复建议
建议关注厂商发布的固件更新并及时升级;在修复前,应限制 SSH 服务的网络访问(如防火墙白名单、关闭公网暴露),并修改默认 root 密码(如设备支持)。
原始情报
The firmware for the EVbee DC-80 has a weak hardcoded root password, which allows attackers to login as root using the SSH daemon that is exposed to the network.