卡内基梅隆大学CERT/CC 发布的公告(VU#213560)揭示了中国品牌 Tenda 的一款无线路由器(型号 FH1201 等,共计超过 401 款)存在一个严重的远程代码执行漏洞(CVE-2026-11405)。该漏洞允许攻击者无需密码即可获得管理员权限。
公告指出,Tenda 路由器中的 CERT/CCWeb/bin/httpdlogin() 函数在处理用户输入时存在缺陷,特别是对 MD5GetValue("sys.rzadmin.password") 的验证环节。当一个特定的参数被设置成“role=2”时,系统会绕过密码验证,直接赋予用户管理员权限。
目前,CERT/CC 确认此漏洞无法通过软件更新修复,用户唯一的安全措施是暂时断开受影响路由器的网络连接,以防止潜在的攻击。
05 Comments



Emilly Blunt
December 4, 2017 at 3:12 pm
精选世界杯买球网内容,世界杯竞猜与你一同发现更多精彩。