
CVE-2026-1689 Tenda HG10 向けの未認証RCE
Tenda HG10 ルーターにコマンドインジェクションの脆弱性が存在します。この脆弱性は formLogin エンドポイントで発生し、Host パラメータの不適切な処理が原因です。
このチェックは認証チェックの前に実行されるため、認証情報は検証されません。
Host ヘッダーからのユーザー入力を検証なしで直接コマンドとして実行します:
ifconfig br0 | grep 'inet6' | grep '<user_input>'
簡単なスクリプト (exploit.go) が含まれており、IP:port/URL ペアを含むファイルを受け取り、大規模な悪用が可能です。
10万台以上のデバイスがアクティブであり、1万5千台以上がすでにテストされ、脆弱であることが確認されています。
