卡内基梅隆大学计算机应急响应团队(CERT/CC)发布了一份安全公告,揭示了中国Tenda公司生产的无线路由器存在一个严重的、未经身份验证的远程代码执行漏洞,编号为CVE-2026-11405。

该漏洞允许攻击者无需密码即可获得路由器的管理员权限。具体来说,通过利用login()函数中的MD5GetValue("sys.rzadmin.password")strcmp()函数,攻击者可以将role参数设置为2,从而绕过身份验证机制。

目前,受影响的Tenda路由器型号包括FH1201等。CERT/CC指出,针对此漏洞,目前尚无有效的修复补丁,用户唯一的临时安全措施是断开设备的网络连接。

05 条精彩评论

足球评论员

2024年7月26日 10:30

精彩赛事,不容错过!

战术专家

2024年7月26日 11:00

精彩赛事,不容错过!

赛事记者

2024年7月26日 11:30

精彩赛事,不容错过!

球迷代表

2024年7月26日 12:00

精彩赛事,不容错过!

资深球迷

2024年7月26日 12:30

精彩赛事,不容错过!

留下您的见解

发表评论