Tenda W3002R/A302/w309r 无线路由器远程DNS变更漏洞 (PoC) 漏洞概述 该漏洞存在于 Tenda W3002R/A302/w309r 无线路由器 V5.07.64_en 版本中。攻击者可以利用 Cookie 会话弱点,远程修改路由器的 DNS 设置。一旦系统被修改,将使用由网络犯罪分子设置的恶意 DNS 服务器。 影响范围 受影响设备: Tenda W3002R, A302, w309r 无线路由器 (版本 V5.07.64_en)。 潜在危害: 控制并重定向网络流量。 阻止用户访问重要的操作系统和软件更新。 推送其他恶意软件(如 FAKEAV 感染)。 向受感染系统用户展示不同的广告。 修复方案 页面未提供具体的官方修复补丁或升级建议。 建议用户检查路由器固件版本,并联系厂商获取安全更新。 注意防范网络钓鱼和恶意软件感染。 POC 代码