一次失败的路由器固件分析——CVE-2023-1389分析及复现
漏洞简介Tenable 的研究人员在 TP-Link Archer AX21 (AX1800) 的 Web 管理界面中发现了未经身份验证的命令注入。在默认配置中,此接口只能通过 LAN(而不是 WAN)访问。漏洞分析(失败)固件下载:https://www.tp-link.com/us/support/download/archer-ax21/v3/#Firmware解压缩获得固件包,如图:本想使
漏洞简介Tenable 的研究人员在 TP-Link Archer AX21 (AX1800) 的 Web 管理界面中发现了未经身份验证的命令注入。在默认配置中,此接口只能通过 LAN(而不是 WAN)访问。漏洞分析(失败)固件下载:https://www.tp-link.com/us/support/download/archer-ax21/v3/#Firmware解压缩获得固件包,如图:本想使