Tenda 企业级路由器 RouterCfm.cfg 配置文件可在未授权的情况下被读取,导致账号密码等敏感信息泄漏
登录页面
访问路径
/cgi-bin/DownloadCfg/RouterCfm.cfg
后台账号密码位于参数 sys.userpass base64解密后的字符
sys.userpass
Tenda 11N无线路由器 Cookie 越权访问漏洞 D-LINK DAP-2020 webproc 任意文件读取漏洞 CVE-2021-27250