卡内基梅隆大学CERT/CC 发布的公告(VU#213560)揭示了中国品牌 Tenda 的一款无线路由器(型号 FH1201 等,共计超过 401 款)存在一个严重的远程代码执行漏洞(CVE-2026-11405)。该漏洞允许攻击者无需密码即可获得管理员权限。

公告指出,Tenda 路由器中的 CERT/CCWeb/bin/httpdlogin() 函数在处理用户输入时存在缺陷,特别是对 MD5GetValue("sys.rzadmin.password") 的验证环节。当一个特定的参数被设置成“role=2”时,系统会绕过密码验证,直接赋予用户管理员权限。

目前,CERT/CC 确认此漏洞无法通过软件更新修复,用户唯一的安全措施是暂时断开受影响路由器的网络连接,以防止潜在的攻击。

05 Comments

Emilly Blunt

December 4, 2017 at 3:12 pm

精选世界杯买球网内容,世界杯竞猜与你一同发现更多精彩。

Elsie Cunningham

世界杯竞猜专注世界杯直播,为用户提供专业可靠的体验。

围绕足球世界杯,世界杯竞猜持续打磨更优质的服务。

Annie Stephens

世界杯竞猜深耕世界杯下注领域,用心服务每一位用户。

在世界杯赔率方面,世界杯竞猜提供贴心周到的支持。

Maria Luna

世界杯竞猜以世界杯买球网为核心,带来高效便捷的体验。

想了解更多世界杯直播相关内容,尽在世界杯竞猜。

Ina Hayes

世界杯竞猜围绕足球世界杯不断创新,回应用户的真实需求。

精选世界杯下注内容,世界杯竞猜与你一同发现更多精彩。

想了解更多世界杯直播相关内容,尽在世界杯竞猜。

Post Comment