← 피드로
일부 Tenda 네트워크 장비 펌웨어에 문서화되지 않은 인증 백도어가 있어, 유효한 자격 증명 없이 웹 관리 인터페이스의 관리자 권한을 얻을 수 있음 CVE-2026-11405는 일반 비밀번호 검증 실패 뒤 sys.rzadmin.password 값을 대체 비밀번호처럼 확인…
출처: news.hada.io · https://news.hada.io/topic?id=31274
답글 남기기