关键信息 1. 基本信息 供应商: Tenda 产品: AC9 固件版本: v1 类型: 命令注入 2. 漏洞描述 在 文件的 函数中,程序使用 从配置文件中提取相应的值,并使用 构建和执行命令。 如果攻击者将 的值更改为恶意命令并上传伪造的配置文件(例如 ),telnet 服务将自动启用。 3. 系统密码硬编码 系统密码在固件中硬编码: 4. 凭证 暴力破解后获得的凭证: 5. 报告人 jfkk (jfkk2331997024@gmail.com)