漏洞总结 漏洞概述 Tenda W30EV2.0 V16.01.21 版本存在命令注入漏洞。攻击者可以通过构造恶意的 参数,在 函数中执行任意命令。 影响范围 厂商: Tenda 产品: Tenda W30EV2.0 版本: V16.01.21 修复方案 访问厂商官网下载最新固件进行更新: https://www.tenda.com.cn/prod/api/data/center/download/541288615886917778343078879301 POC 代码