Tenda AC系列路由器远程命令执行漏洞的示例分析
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,这篇文章将为大家详细讲解有关Tenda AC系列路由器远程命令执行漏洞的示例分析,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。漏洞简介:腾达(Tend
千家信息网最后更新 2025年01月20日Tenda AC系列路由器远程命令执行漏洞的示例分析
这篇文章将为大家详细讲解有关Tenda AC系列路由器远程命令执行漏洞的示例分析,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。
漏洞简介:
腾达(Tenda) AC 系列是由腾达发布的针对家庭用户的无线路由器,市场占用率比较高,为综合类别较全的家庭无线路由器。
腾达(Tenda) AC 提供Web服务组件中的goform插件存在一个设计缺陷,权限验证不严格,可在未登陆验证的情况下发送特定的数据包成功利用此问题,触发任意命令执行,进而控制路由器设备,Web服务为root权限启动,获取到腾达路由器的最高权限。
风险等级
威胁等级: 高危
影响面: 广
影响等级: 10颗星
漏洞详情
腾达(Tenda)路由器Web服务的goform组件在处理特定请求时,存在一个逻辑判断错误,权限验证不足导致可执行任意命令。
影响范围
包括但不限于以下型号腾达路由器,以及各个型号所有已发布的固件版本都受该漏洞影响,经过验证和分析,该安全问题影响腾达路由器的最新版本固件。
AC 6
AC 7
AC 8
AC 9
AC 11
AC 15
fofa上存活的设备ip数显示至少为10万台左右。
修复建议
请用户实时关注腾达官网的固件更新,及时进行补丁修复。
关于Tenda AC系列路由器远程命令执行漏洞的示例分析就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。
路由
路由器
腾达
漏洞
影响
命令
权限
验证
分析
固件
等级
服务
示例
内容
型号
家庭
文章
无线
更多
版本
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
博山外贸erp软件开发
三级网络技术作用
衢州电脑软件开发需要学什么
佳龙互联网网络科技
天河app软件开发哪家好
极速传奇软件开发公司bim
如何查找打印机内存数据库
数据库娱乐2
三级网络技术解题思路
广州曜月网络技术有限公司
服务器负载均衡测试方案
南京电商软件开发问答知识
oracle数据库中以下
软件开发过程中应遵循的原则
苹果手机云盘服务器关闭
达梦数据库口令过期
数据库职业名称
软件开发分阶段
x58主板改造成存储服务器
手机怎么看外卖软件的数据库
成绩管理系统数据库的设计
软件开发技术提升
网络安全员和支付宝
网络安全 广播稿300字
网络技术在日常生活中的应用
网络安全局 美国
虹口区无线网络技术常见问题
c 如何存放数据库
新建数据库数据类型转换出错
网络安全倡议的征文