Tenda A5s Router Cookie 身份验证绕过漏洞

漏洞信息详情

Tenda A5s Router Cookie 身份验证绕过漏洞

漏洞简介

Shenzhen Tenda Technology Tenda A5s Router是中国腾达(Tenda)公司的一款无线路由器产品。

使用3.02.05_CN版本固件的Shenzhen Tenda Technology Tenda A5s路由器中存在安全漏洞。远程攻击者可通过将‘admin:language’cookie设置成‘zh-cn’利用该漏洞绕过身份验证,获取管理员访问权限。

漏洞公告

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

http://www.tenda.cn/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享