研究人员发现Tenda AC10V6路由器存在严重安全漏洞
一位研究人员在购买错误的Tenda路由器AC10V6后,意外发现该设备存在严重的安全漏洞。通过利用CVE-2025-52054,研究者能够计算出路由器的根密码,并获取了访问权限。这一过程揭示了制造商对固件加密措施的不足以及可能存在的其他安全隐患。Tenda在AC10V6中采用了加密固件的方法,但研究人员通过分析发现了一个可以利用的漏洞,即CVE-2025-52054,该漏洞允许通过计算路由器MAC地址的部分信息来获取根密码。此外,研究者还发现了与Telnet服务相关的其他安全问题,并成功获得了访问权限。这些发现表明Tenda在固件加密和安全性方面存在重大缺陷。
