Tenda HG6是中国腾达(Tenda)公司的智能路由无源光网络终端。 Tenda HG6存在命令注入漏洞,该漏洞源于pingAddr 和 traceAddr参数未能正确过滤构造命令特殊字符、命令等。攻击者可利用该漏洞导致任意命令执行。