Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09385

Опубликовано: 06 июл. 2026
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость функции login() микропрограммного обеспечения роутеров Tenda связана с наличием недокументированных команд конфигурации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить полный доступ к веб-интерфейсу устройства

Вендор

Shenzhen Tenda Technology Co., Ltd.

Наименование ПО

Tenda FH1201
Tenda AC10
Tenda W15E
Tenda AC 5
Tenda AC6 V2.0

Версия ПО

1.2.0.14(408)_EN (Tenda FH1201)
15.03.06.46 (Tenda AC10)
15.11.0.5(1068_1567_841) (Tenda W15E)
15.03.06.48 (Tenda AC 5)
15.03.06.51 (Tenda AC6 V2.0)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- ограничение доступа из внешних сетей (Интернет);
- ограничение функции удаленного управления для предотвращения попыток эксплуатации уязвимости;
- сегментирование сети для ограничения доступа к уязвимому устройству;
- использование средств межсетевого экранирования для ограничения возможности удалённого доступа к устройствам;
- использование виртуальных частных сетей для организации удаленного доступа (VPN).

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 74%
0.01616
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
28 дней назад

The web server binary /bin/httpd contains a hidden backdoor authentication mechanism in the login() function at 004c88b8. - The function contains a normal authentication path using MD5/hash-based password verification (prod_encode64/PasswordToMd5/check_rand_key). - After normal authentication fails, it calls GetValue("sys.rzadmin.password") to read a backdoor password from the device configuration. - It performs a direct strcmp() comparison (plaintext, not hashed) between the config value and the user-supplied password. A successful match grants role=2 (admin-level access) and creates a valid session. The rzadmin username is never checked — any username works with the backdoor

CVSS3: 9.8
github
28 дней назад

The web server binary /bin/httpd contains a hidden backdoor authentication mechanism in the login() function at 004c88b8. - The function contains a normal authentication path using MD5/hash-based password verification (prod_encode64/PasswordToMd5/check_rand_key). - After normal authentication fails, it calls GetValue("sys.rzadmin.password") to read a backdoor password from the device configuration. - It performs a direct strcmp() comparison (plaintext, not hashed) between the config value and the user-supplied password. A successful match grants role=2 (admin-level access) and creates a valid session. The rzadmin username is never checked — any username works with the backdoor

EPSS

Процентиль: 74%
0.01616
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2