腾达网络路由器设备曝出未公开万能密码
腾达网络路由器固件的多个版本包含一个未公开的身份验证后门,这一后门授予对设备Web管理界面的管理访问权限。攻击者可以利用此漏洞(编号为CVE-2026-11405)绕过密码验证过程,并在没有有效凭据的
2026-7-12 08:28:21
Author: blog.upx8.com(查看原文)
阅读量:34
收藏
腾达网络路由器固件的多个版本包含一个未公开的身份验证后门,这一后门授予对设备Web管理界面的管理访问权限。攻击者可以利用此漏洞(编号为CVE-2026-11405)绕过密码验证过程,并在没有有效凭据的情况下获得完全的管理控制权。其Web服务器程序/bin/httpd在常规MD5验证失败时,会调用特定函数比对配置中的明文后门密码。攻击者无需验证用户名,仅凭该密码即可通过strcmp()比对绕过认证,直接获取管理员权限(role=2)并完全控制设备。由于目前暂无官方补丁,用户可以采取以下缓解措施规避风险:禁用远程管理、更改LAN IP以防止外部扫描渗透并降低被工具发现概率。
—— kb.cert.org
文章来源: https://blog.upx8.com/%E8%85%BE%E8%BE%BE%E7%BD%91%E7%BB%9C%E8%B7%AF%E7%94%B1%E5%99%A8%E8%AE%BE%E5%A4%87%E6%9B%9D%E5%87%BA%E6%9C%AA%E5%85%AC%E5%BC%80%E4%B8%87%E8%83%BD%E5%AF%86%E7%A0%81
如有侵权请联系:admin#unsafe.sh