← voltar
CVE-2026-11405critical

Hidden backdoor authentication mechanism in multiple versions of Tenda firmware allows admin access to web management interface

28Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 9.8epss 1.6%
da publicação à arma1 dias
Publicada no NVD6 de jul.
1ª PoC+1d
probabilidade de exploração
1.6%top 26% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
The web server binary /bin/httpd contains a hidden backdoor authentication mechanism in the login() function at 004c88b8. - The function contains a normal authentication path using MD5/hash-based password verification (prod_encode64/PasswordToMd5/check_rand_key). - After normal authentication fails, it calls GetValue("sys.rzadmin.password") to read a backdoor password from the device configuration. - It performs a direct strcmp() comparison (plaintext, not hashed) between the config value and the user-supplied password. A successful match grants role=2 (admin-level access) and creates a valid session. The rzadmin username is never checked — any username works with the backdoor
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Tenda · firmware
PoCs públicas encontradas1
githubgithub.com/HORKimhab/CVE-2026-114050
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.