CVE-2026-5527Tenda 4G03 Pro路由器特定版本固件存在硬编码加密密钥漏洞。该漏洞源于设备/etc/www/pem/server.key文件中内置了ECDSA P-256私钥。由于私钥未动态生成,攻击者可无需认证远程读取并提取该密钥。利用此漏洞可解密HTTPS流量或进行中间人攻击,CVSS评分5.3,对用户数据机密性构成中等风险。
漏洞产生的根本原因在于Tenda 4G03 Pro固件开发阶段未能妥善管理敏感凭证,将ECDSA P-256私钥以明文或硬编码形式存储在/etc/www/pem/server.key文件中。该文件通常位于设备的Web服务根目录下,用于处理HTTPS连接。由于缺乏访问控制机制,远程攻击者无需经过身份验证,即可通过构造特定的HTTP请求直接访问并下载该私钥文件。获取私钥后,攻击者不仅能够解密设备与用户之间的所有加密通信流量,还能伪装成设备进行中间人攻击,完全破坏了基于PKI体系的安全信任链。CVSS向量显示攻击复杂度低,无需用户交互,使得该漏洞具有极高的可利用性。