F456 漏洞总结 漏洞概述 漏洞类型:命令注入 (Command Injection) 厂商:Tenda 产品:F456 版本:v1.0.0.5 作者:Li Tengzheng 描述:在 协议中, 函数存在命令注入漏洞。攻击者可以通过构造恶意的 参数,将其插入到 命令中执行,从而在路由器上执行任意操作系统命令。 影响范围 受影响产品:Tenda F456 受影响版本:v1.0.0.5 修复方案 官方下载链接:https://www.tenda.com.cn/material/show/1400 概念验证 (PoC) 1. 漏洞代码片段 2. 利用代码 (HTTP Request)