References https://peiqi.wgpsec.org/wiki/iot/Telesquare/Telesquare%20SDT-CW3B1%20admin.cgi%20%E8%BF%9C%E7%A8%8B%E5%91%BD%E4%BB%A4%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E%20CVE-2021-46422.html https://github.com/zeroChen00/exp-poc/blob/main/TelesquareSDT-CW3B1%E6%97%A0%E7%BA%BF%E8%B7%AF%E7%94%B1%E5%99%A8admin.cgi%E8%BF%9C%E7%A8%8B%E5%91%BD%E4%BB%A4%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E(CVE-2021-46422).md https://www.exploit-db.com/exploits/50948 https://avd.aliyun.com/detail?id=AVD-2021-46422 https://www.lmboke.com/archives/telesquare-tlr-2005kshlu-you-qi-yuan-cheng-ming-ling-zhi-xing-lou-dong-cve-2024-29269 https://blog.csdn.net/qq_41904294/article/details/137466784 https://www.broadcom.com/support/security-center/attacksignatures/detail?asid=33751 https://cujo.com/blog/the-2022-2023-iot-botnet-report-vulnerabilities-targeted/ https://stack.chaitin.com/poc/detail/820 https://cve.imfht.com/poc_detail/21195059c1ae52f8db0df9e7f01ace4f1e716325?lang=en
Related VulnerabilitiesPoCCVE-2026-2113: tpadmin <= 1.3.12 - Remote Code ExecutionPoCnacos-v3-auth-scope-bypass: Nacos 3.x - Unauthenticated Admin TakeoverPoCCVE-2026-19598: Pods <= 3.3.9 - Unauthenticated Privilege Escalation via pods_admin AJAX RouterPoCCVE-2026-55224: MineAdmin < 3.2.0-alpha.2 - Plugin Path Traversal to RCEPoCCVE-2025-13342: DynamiApps Frontend Admin <= 3.28.20 - Unauthenticated Arbitrary Options UpdatePoCCVE-2026-34976: Dgraph <=v25.3.0 - Admin Mutation Missing AuthorizationPoCCVE-2026-45332: Automad < 2.0.0-beta.28 - Unauthenticated Admin Password Hash DisclosureCisco ISE /admin/files-upload/ 文件上传漏洞(CVE-2025-20282)PoCCVE-2026-8732: WP Maps Pro (wp-google-map-gold) <= 6.1.0 - Unauthenticated Administrator Account CreationPoCNginxWebUI /adminPage/login/getAuth 命令执行漏洞PoCNginxWebUI /Adminpage/Conf/loadOrg 文件读取漏洞NginxWebUI /Adminpage/Remote/cmdOver 命令执行漏洞MasterStudy LMS /wp-admin/admin-ajax.php?action=stm_lms_load_content 文件包含漏洞(CVE-2024-3136)