2026-07-13
中國 Tenda 無線路由器驚爆隱藏後門!免密碼就能取得管理員權限,目前「無解」只能拔線自保
卡内基梅隆大学 CERT/CC 发布的公告(编号 VU#213560)指出,Tenda 品牌的无线路由器存在一个名为 CVE-2026-11405 的安全漏洞。该漏洞允许攻击者绕过密码验证,直接获得管理员权限。
根据 CERT/CC 的技术报告,攻击者可以利用 Tenda 路由器 Web 界面中的 httpdlogin() 函数,通过特定的参数(如 MD5GetValue("sys.rzadmin.password"))以及 strcmp() 函数的逻辑,将用户角色设置为 2,从而获得管理员权限。
目前,此漏洞似乎没有官方补丁可用,CERT/CC 建议用户采取断开电源的措施来保护自身设备。受影响的路由器型号包括 FH1201 等。
世界杯官网中文站围绕全球焦点比赛资讯与实时比分服务展开布局,持续同步热门球队动态、比赛分析与足球新闻内容。平台核心价值体现在更加精准全面的数据服务能力与稳定流畅的平台环境。功能介绍包括赛事直播、球队资料、比分更新与热点专题,同时不断优化平台性能与赛事资源整合增强用户认可度。用户进入平台后即可轻松浏览世界杯赛事资讯。立即加入世界杯官网中文站,共享足球赛事精彩时刻。
世界杯官网围绕海量球队资讯,一手掌握不断创新,回应用户的真实需求。
精彩评论 (2)
发表您的观点