卡内基梅隆大学计算机应急响应小组(CERT/CC)近日披露了一个影响中国Tenda无线路由器的严重安全漏洞,其编号为VU#213560,对应的Tenda CVE编号为CVE-2026-11405。该漏洞允许未经身份验证的攻击者利用其Web接口中的login()函数,通过绕过MD5密码验证机制,直接获得管理员权限(role=2)。
目前,CERT/CC指出,这一安全缺陷尚无有效的补丁措施,用户唯一的临时安全保障是断开设备的网络连接。据了解,受此漏洞影响的型号包括但不限于FH1201等Tenda路由器产品。