CVE-2026-35906
T3 Technology के CPE मॉडल T625Pro v1.0.07 और T6825G v1.0.03 में एक अप्रलेखित डिबग CGI एंडपॉइंट, अनप्रमाणित हमलावरों को एक क्राफ्टेड HTTP क्वेरी स्ट्रिंग प्रदान करके रूट के रूप में मनमानी सिस्टम कमांड निष्पादित करने...
- प्रकाशित
- 4 जून 2026
- अद्यतन
- 4 जून 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 39.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
T3 Technology के CPE मॉडल T625Pro v1.0.07 और T6825G v1.0.03 में एक अप्रलेखित डिबग CGI एंडपॉइंट, अनप्रमाणित हमलावरों को एक क्राफ्टेड HTTP क्वेरी स्ट्रिंग प्रदान करके रूट के रूप में मनमानी सिस्टम कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1- T3-Technology-CPE-Advisoriesअनुसंधान
CVE-2026-35904 / CVE-2026-35905 / CVE-2026-35906 — T3 Technology CPE में अनअथेंटिकेटेड RCE, हार्डकोडेड रूट क्रेडेंशियल और टेलनेट सक्षम करना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।