卡内基梅隆大学 CERT/CC 发布的公告(编号 VU#213560)指出,Tenda 路由器存在一个名为 CVE-2026-11405 的安全漏洞。该漏洞允许攻击者绕过密码验证,直接获取管理员权限。
根据 CERT/CC 的技术细节,该漏洞出现在 Tenda 路由器的 Web/bin/httpdlogin() 函数中。通过操纵 MD5GetValue("sys.rzadmin.password") 函数的返回值,并利用 strcmp() 函数的逻辑缺陷,攻击者可以将用户角色设置为 2(管理员)。
目前,受影响的 Tenda 路由器型号包括 FH1201 等(原文提到还有其他 401 个型号)。CERT/CC 表示,此漏洞目前“无解”,用户唯一的安全措施是断开路由器电源以避免被攻击。


精彩评论
球迷A
2026年5月20日 回复世界杯赔率以专业互动社区,与全球球迷共享观赛乐趣。为核心,带来高效便捷的体验。
球迷B
2026年5月18日 回复想了解更多足球世界杯相关内容,尽在世界杯赔率。
球迷C
2026年5月15日 回复世界杯赔率围绕世界杯竞猜不断创新,回应用户的真实需求。