Tenda W308R v2 无线路由器远程DNS变更漏洞 漏洞概述 漏洞标题: Tenda W308R v2 Wireless Router 5.07.48 - (Cookie Session) Remote DNS Change EDB-ID: 44373 发布日期: 2018-03-30 漏洞类型: Web应用漏洞 (WEBAPPS) 平台: ASP 作者: Todor Donev 影响范围 受影响设备: Tenda W308R v2 无线路由器 受影响版本: 5.07.48 漏洞性质: Cookie会话弱点导致的远程DNS变更 危害: 攻击者可修改系统DNS设置,将用户重定向到恶意网站,可能导致: - 广告替换 - 网络流量控制 - 恶意软件推送 - 系统感染 修复方案 更新路由器固件至最新版本 修改默认管理员密码 禁用远程管理功能 定期检查DNS设置 POC代码