CVE-2026-11405
آلية مصادقة خلفية مخفية في إصدارات متعددة من برنامج Tenda الثابت تتيح وصول المسؤول إلى واجهة إدارة الويب
- تم النشر
- 06/07/2026
- محدث
- 08/07/2026
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 53.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي الملف التنفيذي لخادم الويب `/bin/httpd` على آلية مصادقة خلفية مخفية في الدالة `login()` عند العنوان `004c88b8`. - تحتوي الدالة على مسار مصادقة عادي يستخدم التحقق من كلمة المرور عبر MD5/hash (`prod_encode64/PasswordToMd5/check_rand_key`). - بعد فشل المصادقة العادية، تستدعي `GetValue("sys.rzadmin.password")` لقراءة كلمة مرور خلفية من إعدادات الجهاز. - تُجري مقارنة مباشرة عبر `strcmp()` (نص صريح، غير مُجزَّأ) بين قيمة الإعداد وكلمة المرور التي أدخلها المستخدم. يمنح التطابق الناجح role=2 (وصول بمستوى المسؤول) ويُنشئ جلسة صالحة. لا يتم التحقق من اسم المستخدم rzadmin أبدًا — أي اسم مستخدم يعمل مع الباب الخلفي
المصادر
- PoC-in-GitHubغير معروف
📡 تجميع تلقائي لـ PoC من GitHub. ⚠️ احذر البرمجيات الخبيثة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.