本安全公告针对串口设备联网服务器中发现的一处漏洞。
CVE-2026-10825
WebSocket API 中 JSON 输入验证不当导致拒绝服务
由于对 JSON 请求的验证和处理不足,WebSocket API 存在拒绝服务漏洞。已完成身份验证的低权限攻击者可发送特别伪造的请求,导致服务中断,甚至可能引发设备意外重启。
由于此问题属于高风险等级,用户应立即执行解决方案,以降低安全风险。
已识别的漏洞类型和潜在影响如下所示
| CVE ID |
漏洞类型 |
影响 |
| CVE-2026-10825 |
CWE-1287: 特定输入类型的验证不当
|
CAPEC-28: 模糊测试 |
漏洞评分信息
|
CVE ID
|
基础得分
|
漏洞载体
|
严重程度 |
是否无需身份验证
即可远程利用漏洞
|
| CVE-2026-10825 |
CVSS 4.0: 7.1
|
AV:N/AC:L/AT:N/PR:L/UI:N/
VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
|
高 |
否 |