Tenda W30EV2.0 命令注入漏洞总结 漏洞概述 Tenda W30EV2.0 固件 V16.01.0.21 中存在命令注入漏洞。攻击者可以通过构造恶意的 参数,在 函数中执行任意系统命令。 影响范围 厂商: Tenda 产品: Tenda W30EV2.0 版本: V16.01.0.21 修复方案 厂商地址: https://www.tendacn.com/ 固件下载: https://www.tenda.com.cn/prod/api/data/center/download/541288615886917778343078879301 POC 代码