Hidden backdoor authentication mechanism in multiple versions of Tenda firmware allows admin access to web management interface
28Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 9.8epss 1.6%
de la publicación al arma1 días
Publicada en NVD6 jul
1ª PoC+1d
probabilidad de explotación
1.6%top 26% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
The web server binary /bin/httpd contains a hidden backdoor authentication mechanism in the login() function at 004c88b8.
- The function contains a normal authentication path using MD5/hash-based password verification (prod_encode64/PasswordToMd5/check_rand_key).
- After normal authentication fails, it calls GetValue("sys.rzadmin.password") to read a backdoor password from the device configuration.
- It performs a direct strcmp() comparison (plaintext, not hashed) between the config value and the user-supplied password.
A successful match grants role=2 (admin-level access) and creates a valid session. The rzadmin username is never checked — any username works with the backdoor
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Tenda · firmwarePoCs públicas encontradas — 1
githubgithub.com/HORKimhab/CVE-2026-11405★ 0⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.