卡内基梅隆大学 CERT/CC 发布的公告(VU#213560)揭露了中国品牌 Tenda 的一款无线路由器(型号 FH1201 等)存在一个严重的安全漏洞,编号为 CVE-2026-11405。该漏洞允许攻击者无需密码即可获得管理员权限。
根据 CERT/CC 的技术分析,该漏洞存在于 Tenda 路由器的 Web/bin/httpdlogin() 函数中。通过利用 MD5GetValue("sys.rzadmin.password") 和 strcmp() 函数的缺陷,攻击者可以将“role”设置为“2”,从而绕过密码验证,获得最高管理员权限。
目前,CERT/CC 指出该漏洞“无解”,意味着 Tenda 官方尚未发布修复补丁。对于用户而言,最有效的防范措施是暂时断开路由器电源,以避免潜在的攻击。受影响的型号包括 FH1201 等多款 Tenda 无线路由器。