CVE-2026-11405
위험게시됨
Tenda 펌웨어의 여러 버전에 숨겨진 백도어 인증 메커니즘이 있어 웹 관리 인터페이스에 관리자 접근이 가능합니다
- 게시됨
- 2026. 7. 6.
- 업데이트됨
- 2026. 7. 8.
- CNA 할당 중
- certcc
- 증거 관찰됨
- 2026. 8. 28.
기본 CVSS
9.8/ 10위험
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H0.8%
낮음 · 다음 30일
- 백분위수
- 53.5%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
웹 서버 바이너리 /bin/httpd는 004c88b8의 login() 함수에 숨겨진 백도어 인증 메커니즘을 포함하고 있습니다. - 이 함수는 MD5/해시 기반 비밀번호 검증(prod_encode64/PasswordToMd5/check_rand_key)을 사용하는 정상 인증 경로를 포함하고 있습니다. - 정상 인증이 실패한 후, 장치 구성에서 백도어 비밀번호를 읽기 위해 GetValue("sys.rzadmin.password")를 호출합니다. - 구성 값과 사용자가 제공한 비밀번호 사이에 직접 strcmp() 비교(해시가 아닌 평문)를 수행합니다. 일치에 성공하면 role=2(관리자 수준 접근 권한)를 부여하고 유효한 세션을 생성합니다. rzadmin 사용자 이름은 확인되지 않습니다 — 백도어와 함께라면 어떤 사용자 이름이든 작동합니다
소스
- PoC-in-GitHub알 수 없음
📡 GitHub에서 PoC 자동 수집. ⚠️ 멀웨어 주의.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.