Tenda 11N无线路由器 Cookie 越权访问漏洞

漏洞描述

Tenda 11N无线路由器由于只验证Cookie,导致任意用户伪造Cookie即可进入后台。

漏洞影响

Tenda 11N无线路由器

网络测绘

app=”TENDA-11N无线路由器”

漏洞复现

登录页面

20240322103224815-1646009335970-22d7f17e-3801-4d3b-bf5a-e7fa2b17749f.11ad104c_2024-03-22_10-32-03 (1)

添加Cookie, 访问 index.asp 进入后台

20240322103305757-1646009376481-0c885988-16f4-4a01-bd46-5d126a6b9d8d.2942d64b_2024-03-22_10-32-47 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容