CVE-2026-7160Tenda HG3 2.0 路由器存在命令注入漏洞。攻击者通过向 /boaform/formTracert 接口发送恶意构造的 datasize 参数,可在服务器端执行任意系统命令,从而完全控制设备。
该漏洞位于 Tenda HG3 2.0 的 /boaform/formTracert 接口。程序未对 datasize 参数进行严格过滤,直接将其拼接到系统命令中执行。攻击者发送特制 HTTP POST 请求,注入 Shell 元字符(如 ;),即可远程执行任意系统命令。此漏洞利用无需用户交互,仅需低权限,成功利用可完全控制设备,严重影响机密性、完整性和可用性。