CVE-2026-11405
Meccanismo di autenticazione backdoor nascosto in più versioni del firmware Tenda consente l'accesso amministrativo all'interfaccia di gestione web
- Pubblicato
- 6 lug 2026
- Aggiornato
- 8 lug 2026
- Assegnazione CNA
- certcc
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 53,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il binario del server web /bin/httpd contiene un meccanismo di autenticazione backdoor nascosto nella funzione login() a 004c88b8. - La funzione contiene un normale percorso di autenticazione che utilizza la verifica della password basata su MD5/hash (prod_encode64/PasswordToMd5/check_rand_key). - Dopo che l'autenticazione normale fallisce, chiama GetValue("sys.rzadmin.password") per leggere una password backdoor dalla configurazione del dispositivo. - Esegue un confronto diretto con strcmp() (in chiaro, non hash) tra il valore di configurazione e la password fornita dall'utente. Una corrispondenza riuscita concede role=2 (accesso a livello admin) e crea una sessione valida. Il nome utente rzadmin non viene mai controllato — qualsiasi nome utente funziona con la backdoor
Fonti
- PoC-in-GitHubSconosciuto
📡 Raccolta automatica di PoC da GitHub. ⚠️ Attenzione Malware.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.