关键信息 产品信息 厂商: UTT 受影响产品: 进达 750W 受影响固件版本: <=V5.0 漏洞概述 漏洞类型: 授权认证漏洞 描述: 攻击者可以通过精心构造的 参数利用 动作,无需身份验证或授权即可修改管理员密码,从而获得路由器管理权限。 漏洞细节 关键函数: 执行位置: 在 函数中注册 攻击方式: 控制 字段,触发 调用并修改路由器密码 POC (概念验证) 其他信息 报告人: GuoHengyao (2183056014@qq.com) 固件下载地址: UTT艾泰专业路由器、交换机、防火墙品牌官网