卡内基梅隆大学计算机应急响应团队(CERT/CC)发布了一份安全公告,揭示了中国Tenda公司生产的无线路由器存在一个严重的、未经身份验证的远程代码执行漏洞,编号为CVE-2026-11405。
该漏洞允许攻击者无需密码即可获得路由器的管理员权限。具体来说,通过利用login()函数中的MD5GetValue("sys.rzadmin.password")和strcmp()函数,攻击者可以将role参数设置为2,从而绕过身份验证机制。
目前,受影响的Tenda路由器型号包括FH1201等。CERT/CC指出,针对此漏洞,目前尚无有效的修复补丁,用户唯一的临时安全措施是断开设备的网络连接。
05 条精彩评论
战术专家
2024年7月26日 11:00
精彩赛事,不容错过!
赛事记者
2024年7月26日 11:30
精彩赛事,不容错过!
球迷代表
2024年7月26日 12:00
精彩赛事,不容错过!
资深球迷
2024年7月26日 12:30
精彩赛事,不容错过!



足球评论员
2024年7月26日 10:30
精彩赛事,不容错过!