CVE-2026-35904
T3 Technology CPE मॉडल T625Pro v1.0.07, T6825G v1.0.03 और T7281 v1.0.03 के वेब प्रबंधन इंटरफ़ेस में गलत अभिगम नियंत्रण अनधिकृत हमलावरों को किसी असुरक्षित CGI घटक पर क्राफ्टेड अनुरोध भेजकर...
- प्रकाशित
- 4 जून 2026
- अद्यतन
- 8 जून 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 44.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
T3 Technology CPE मॉडल T625Pro v1.0.07, T6825G v1.0.03 और T7281 v1.0.03 के वेब प्रबंधन इंटरफ़ेस में गलत अभिगम नियंत्रण अनधिकृत हमलावरों को किसी असुरक्षित CGI घटक पर क्राफ्टेड अनुरोध भेजकर Telnet सेवा सक्षम करने की अनुमति देता है।
स्रोत
1- T3-Technology-CPE-Advisoriesअनुसंधान
CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — T3 Technology CPE में अनअथेंटिकेटेड RCE, हार्डकोडेड रूट क्रेडेंशियल और टेलनेट सक्षम करना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।