# N/A
## 概述
Mercku M6a 设备在版本 2.1.0 及之前允许管理员通过发送 `router.telnet.enabled.update` 请求启用 TELNET 会话。
## 影响版本
- Mercku M6a 设备,固件版本 2.1.0 及以下
## 细节
发送特定的请求 `router.telnet.enabled.update` 可使管理员在受影响设备上启用 TELNET 服务。
## 影响
攻击者如能以管理员身份发送该请求,可远程启用 TELNET,从而获得对设备的命令行访问权限,可能导致设备被进一步控制或敏感信息泄露。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Full Disclosure: Urgent Security Vulnerabilities Discovered in Mercku Routers Model M6a -- 🔗来源链接
标签:
神龙速读暂无评论