漏洞预警 | Tenda AC9命令注入漏洞
漏洞预警 | Tenda AC9命令注入漏洞
浅安 浅安安全 2025-05-10 00:02
0x00 漏洞编号
– # CVE-2025-45042
0x01 危险等级
– 高危
0x02 漏洞概述
Tenda AC9是一款专为
千兆光纤家庭设计的无线路由器。
0x03 漏洞详情
CVE-2025-45042
漏洞类型:
命令注入
影响:
执行任意代码
简述:
Tenda AC9的
/goform/telnet接口存在命令注入漏洞,获取授权的攻击者可利用该漏洞在系统上执行任意代码。
0x04 影响版本
– Tenda AC9
V1.0BR_V15.03.05.14_multi
0x05POC状态
– 已公开
0x06修复建议
**目前官方已发布漏洞修复版本,建议用户升级到安全版本:****
https://www.tenda.com.cn/