CVE-2018-25316Tenda W308R v2 V5.07.48版本存在Cookie会话弱点漏洞。由于缺乏足够的会话验证机制,未经身份验证的攻击者可以通过发送带有恶意admin语言cookie的GET请求到/goform/AdvSetDns接口,修改DNS设置。这可能导致用户流量被重定向至恶意网站,造成严重的网络安全风险。
该漏洞的核心成因在于Tenda W308R路由器固件在管理接口`goform/AdvSetDns`中缺乏对客户端会话状态的有效校验。系统仅依赖简单的Cookie字段(如语言设置)来判断请求的合法性,而未验证是否存在有效的管理员登录会话。攻击者可以利用这一设计缺陷,通过发送精心构造的HTTP GET请求,在URL参数中指定恶意的DNS服务器IP地址,并附带伪造的`admin`语言Cookie。由于服务器端未对Cookie进行签名或时效性验证,请求被直接处理,导致DNS配置被恶意篡改。这使得攻击者能够拦截并重定向局域网内所有用户的网络流量,进而实施进一步的攻击,如钓鱼窃取凭证或植入恶意软件。