卡内基梅隆大学的 CERT/CC 协调中心发布了关于 Tenda 无线路由器安全漏洞的公告(VU#213560),编号为 TendaCVE-2026-11405。该漏洞允许攻击者在无需密码的情况下获得路由器管理员权限。

研究人员发现,在 Tenda 路由器固件的 Web/bin/httpdlogin() 函数中,存在一个逻辑缺陷。当通过特定方式调用 MD5GetValue("sys.rzadmin.password") 函数并与 strcmp() 进行比较时,如果绕过了密码验证,用户的角色将被设置为 2,即管理员权限。

目前,CERT/CC 指出,该漏洞暂时没有有效的修复措施,用户只能通过断开路由器电源来避免潜在的攻击。

受此漏洞影响的路由器型号包括 FH1201 等。