
CVE-2026-1689 Tenda HG10 무인증 원격 코드 실행 (RCE)
Tenda HG10 라우터에 명령 주입 취약점이 존재합니다. 이 취약점은 formLogin 엔드포인트에서 Host 매개변수를 부적절하게 처리하여 발생합니다.
이 취약점은 인증 확인 이전에 실행되므로 인증 자격 증명이 검증되지 않습니다.
Host 헤더의 사용자 입력은 검증 없이 명령으로 직접 실행됩니다:
ifconfig br0 | grep 'inet6' | grep '<user_input>'
간단한 스크립트(exploit.go)가 포함되어 있으며, 대량 공격을 위해 IP:port/URL 쌍이 포함된 파일을 입력으로 받습니다.
10만 개 이상의 장치가 활성 상태이며, 1만 5천 개 이상의 장치가 이미 테스트되어 취약한 것으로 확인되었습니다.
