CVE-2026-38577
Tenda HG21 V4.0.0-260302 के एडमिन खाते में असुरक्षित हार्डकोडेड क्रेडेंशियल्स हमलावरों को रूट एक्सेस प्राप्त करने की अनुमति देते हैं।
- प्रकाशित
- 31 अग॰ 2026
- अद्यतन
- 1 सित॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 26.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Tenda HG21 V4.0.0-260302 के एडमिन खाते में असुरक्षित हार्डकोडेड क्रेडेंशियल्स हमलावरों को रूट एक्सेस प्राप्त करने की अनुमति देते हैं।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट जो Tenda HG21 XPON मॉडेम फर्मवेयर में हार्डकोडेड रूट क्रेडेंशियल्स (admin/system) को प्रदर्शित करता है, जो टेलनेट या FTP के माध्यम से अनधिकृत रूट एक्सेस को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।