CVE-2025-15371CVE-2025-15371是影响Tenda多款路由器产品的高危安全漏洞。该漏洞存在于设备的Shadow File组件中,攻击者可通过Fireitup输入操纵未知的函数调用,从而获取设备中预设的硬编码凭证。硬编码凭证是指厂商在软件开发过程中直接写入代码的登录用户名和密码,这些凭证通常用于设备初始配置或调试目的。由于这些凭证是固定的且无法通过正常途径修改,攻击者一旦获取即可长期维持对设备的未授权访问。该漏洞需要本地访问才能利用,但鉴于路由器通常部署在网络边界位置,攻击者可通过社会工程学、供应链攻击或内网横向移动等方式接近目标设备。漏洞已于2025年12月31日公开披露,CVSS评分7.8,属于高危级别。
该漏洞的核心问题在于Tenda路由器固件中的Shadow File组件存在硬编码凭证。攻击者通过构造特定的Fireitup输入,可以触发组件中的未知函数,从而读取或获取设备中存储的凭证信息。在基于Unix/Linux的嵌入式系统中,/etc/shadow文件存储用户密码的加密哈希值,但这些硬编码凭证可能以明文或弱加密形式存在于固件中。攻击者利用此漏洞可以:1)获取设备的root权限或其他高权限账户;2)绕过正常的身份验证流程;3)在设备上执行任意命令;4)窃取网络流量或进行中间人攻击。由于该漏洞的利用需要本地访问权限(AV:L),攻击者必须先获得与目标设备同一网络环境的访问权限,或者通过物理接触设备的方式进行攻击。漏洞影响固件版本65.10.15.6及之前的所有上述Tenda设备型号。