卡内基梅隆大学 CERT/CC 发布的公告(编号 VU#213560)指出,Tenda 路由器存在一个严重的安全漏洞,其编号为 CVE-2026-11405。该漏洞允许攻击者绕过密码验证,直接获得管理员权限。

根据 CERT/CC 的技术描述,该漏洞存在于 Tenda 设备的 Web/bin/httpdlogin() 函数中。通过利用 MD5GetValue("sys.rzadmin.password")strcmp() 函数的组合,攻击者可以成功设置 role=2,从而获得管理员权限,而无需知道原始密码。

目前,CERT/CC 发布的关于 Tenda 路由器安全事件的公开信息中,提到了受影响的型号包括 FH1201。该机构表示,针对此漏洞目前尚无有效的修复方案,用户只能通过断开设备电源来避免潜在风险。