卡内基梅隆大学 CERT/CC 组织披露了一个编号为 VU#213560 的安全漏洞,涉及中国 Tenda 品牌的一系列无线路由器。该漏洞被标记为 CVE-2026-11405。
根据 CERT/CC 的技术报告,Tenda 路由器中的 Web/bin/httpdlogin() 函数存在严重缺陷。该函数在处理管理员密码时,通过 MD5GetValue("sys.rzadmin.password") 获取的加密密码,在使用 strcmp() 进行比对时,存在绕过验证的可能。
具体来说,当用户尝试登录时,如果特定条件下,系统会错误地将非管理员用户(role=2)赋予管理员权限,即使未输入任何密码。
目前,受影响的型号包括 FH1201 等,可能还有其他型号也存在此问题。CERT/CC 指出,针对此漏洞目前尚无官方补丁可用,用户只能通过断开路由器电源的方式来暂时规避风险。
Comments
Kristen
精选世界杯官网内容,足球世界杯与你一同发现更多精彩。
足球世界杯深耕世界杯赛程领域,用心服务每一位用户。
Kristen
在世界杯下注方面,足球世界杯提供贴心周到的支持。