CVE-2026-11405
严重已发布
Tenda 固件多个版本中存在隐藏后门认证机制,允许攻击者获得 Web 管理界面的管理员访问权限
- 已发布
- 2026年7月6日
- 已更新
- 2026年7月8日
- 分配 CNA
- certcc
- 观察到的证据
- 2026年8月28日
初级CVSS
9.8/ 10严重
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H0.8%
低 · 未来 30 天
- 百分位
- 53.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Web 服务器二进制文件 /bin/httpd 在 004c88b8 处的 login() 函数中包含一个隐藏的后门认证机制。 - 该函数包含一条使用 MD5/哈希密码验证(prod_encode64/PasswordToMd5/check_rand_key)的正常认证路径。 - 在正常认证失败后,它会调用 GetValue("sys.rzadmin.password") 从设备配置中读取后门密码。 - 它对配置值和用户提供的密码执行直接的 strcmp() 比较(明文,而非哈希)。匹配成功即授予 role=2(管理员级访问权限)并创建一个有效会话。rzadmin 用户名从不检查——任何用户名都可配合该后门使用
来源
📡 PoC 自动从 GitHub 收集。⚠️ 小心恶意软件。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。