关键信息 漏洞概述 厂商: Tenda 产品: 3V2 版本: 1.0.0.12(3880) 类型: 远程命令执行 作者: Jiaqiian Peng 机构: pengjiaqian@iie.ac.cn 漏洞描述 在Tenda路由器的固件中发现了一个命令注入漏洞,允许远程攻击者通过精心构造的请求执行任意OS命令。 在 二进制文件中的 函数中, 参数直接由攻击者传递,导致可以控制 来攻击操作系统。 漏洞代码片段 漏洞函数 补充说明 为了避免此类问题,建议在输入提取部分检查字符串内容。 PoC 使用以下HTTP POST请求触发漏洞: 结果 成功获取一个shell。