CVE-2026-24437CVE-2026-24437 是深圳腾达(Tenda)公司生产的 W30E V2 路由器固件中存在的一处敏感信息泄露漏洞。该漏洞源于固件在处理敏感管理页面时,未对 HTTP 响应设置恰当的 Cache-Control 缓存控制头。攻击者通过本地访问已认证用户的浏览器缓存,即可获取存储在本地缓存中的管理页面内容,其中包括认证凭证等敏感信息。由于该漏洞的利用无需用户交互且攻击复杂度低,攻击者只需访问目标设备的本地网络即可发起攻击,存在较高的实际威胁。腾达 W30E V2 是一款面向企业级用户的多WAN口路由器,广泛部署于中小型网络环境中,漏洞影响面较广。
该漏洞的根本原因在于 Tenda W30E V2 固件(版本至 V16.01.0.19(5037))的 Web 管理界面在返回包含认证凭证的 HTTP 响应时,缺少必要的缓存控制头字段。具体而言,服务器未设置 'Cache-Control: no-store, no-cache, must-revalidate, private' 等指令,导致支持 HTTP 缓存的客户端(如浏览器)会将包含敏感认证信息的响应完整地存储在本地磁盘缓存中。攻击者通过本地网络访问已登录用户所使用的浏览器,直接读取本地缓存文件(如 WebCache 数据库、HTTP 缓存目录),即可恢复出认证会话令牌或明文凭证,从而绕过正常的身份认证流程,实现对路由器管理界面的未授权访问。由于路由器管理面板通常具备最高系统权限,此漏洞可直接导致路由器被完全控守。攻击者获取管理权限后,可进一步修改 DNS 设置、劫持流量或植入恶意配置。