CVE-2026-1689
Tenda HG10 نموذج تسجيل الدخول checkUserFromLanOrWan حقن أوامر
- تم النشر
- 30/01/2026
- محدث
- 23/02/2026
- تخصيص CNA
- VulDB
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 85.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة أمنية في Tenda HG10 US_HG7_HG9_HG10re_300001138_en_xpon. العنصر المتأثر هو الدالة checkUserFromLanOrWan في الملف /boaform/admin/formLogin من مكوّن واجهة تسجيل الدخول. التلاعب بالوسيط Host يؤدي إلى حقن أوامر. يمكن شن الهجوم عن بُعد. الاستغلال أصبح الآن علنيًا وقد يُستخدم.
المصادر
1- tenda-hg10-rceاستغلال
# CVE-2026-1689 ثغرة تنفيذ الأوامر عن بُعد غير مصادق عليها لجهاز Tenda HG10
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.