漏洞关键信息 概览 (Overview) 设备官方网站: https://www.tenda.com.cn/product/overview/AC18.html 固件下载网址: https://www.tenda.com.cn/download/detail-2610.html 影响版本 (Affected version) V15.03.05.05 漏洞详情 (Vulnerability details) Tenda A18 V15.03.05.05 存在一个跨站请求伪造 (CSRF) 漏洞,位于 函数中。 该漏洞允许远程攻击者重启设备并导致服务拒绝。 漏洞代码片段 证明 (PoC) 调试输出 (Debug Output) 显示了一些与服务器连接失败和文件访问失败的调试信息,与漏洞利用过程中的反应相关。