Four-Faith F3x36 /Management.asp 默认口令漏洞(CVE-2024-9643)

2026-06-12 Four-Faith F3x36 PoC No

Description

Four-Faith F3x36是厦门四信通信科技有限公司推出的工业级4G/5G蜂窝路由器,广泛应用于电力、交通、水利、环保等工业物联网场景。该设备提供有线WAN、4G/5G蜂窝、WiFi等多种网络接入方式,支持VPN、防火墙、串口透传等企业级功能,通过内置Web管理界面进行设备配置和状态监控。Four-Faith F3x36路由器固件v2.0.0的管理Web服务器存在硬编码凭据漏洞,攻击者可通过预设的ffadmin:ffadminff凭据绕过认证,直接访问/Management.asp等管理页面获取设备敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities