# N/A
## 概述
Mercku M6a 设备在版本 2.1.0 及之前允许通过 Web 管理员密码进行 root TELNET 登录。
## 影响版本
- Mercku M6a 固件版本 2.1.0 及以下
## 细节
设备未对 Telnet 登录进行有效限制,攻击者可通过已知的 Web 管理员密码直接以 root 权限登录 Telnet,无需额外认证。
## 影响
攻击者可利用该漏洞获得设备的 root 访问权限,进而实现对设备的完全控制,包括修改配置、窃取数据或发起进一步攻击。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Full Disclosure: Urgent Security Vulnerabilities Discovered in Mercku Routers Model M6a -- 🔗来源链接
标签:
神龙速读暂无评论