CVE-2026-6024Tenda i6 1.0.0.7(2204)版本被曝出存在路径遍历漏洞。该漏洞源于HTTP Handler组件中R7WebsSecurityHandlerfunction函数对用户输入的处理不当。攻击者可以在无需用户交互和身份认证的情况下,通过网络远程发送恶意构造的请求,利用该漏洞读取系统敏感文件或进行未授权操作。鉴于该漏洞利用代码已被公开披露,且CVSS评分为7.3(高危),对使用该版本设备的用户构成了严重的安全威胁,需引起高度重视。
该漏洞位于Tenda i6路由器的Web服务器处理逻辑中,具体涉及R7WebsSecurityHandlerfunction函数。该函数在处理传入的HTTP请求参数时,未对包含路径遍历字符(如“../”)的字符串进行充分的过滤或净化。攻击者可以通过向特定接口发送包含恶意路径的请求,绕过Web根目录限制,访问操作系统的任意文件。根据CVSS 3.1向量分析,攻击复杂度低(AC:L),无需权限(PR:N)且无需用户交互(UI:N),这使得攻击者可以轻易地通过自动化脚本进行大范围扫描和攻击。虽然当前评估的机密性、完整性和可用性影响均为“低”,但结合IoT设备常存储敏感配置信息的特性,实际风险可能更高。