CRITICAL🇬🇧 English

CVE-2021-44971

Authentication bypass w urządzeniach Tenda AC15 i AC5 umożliwiający RCE

CVSS 9.8v3.1pub. 2022-01-28upd. 2026-07-09

Wiele urządzeń Tenda, w tym AC15 i AC5, jest podatnych na authentication bypass, który pozwala nieuwierzytelnionemu atakującemu uzyskać dostęp do chronionych zasobów. W połączeniu z podatnością na command injection luka może prowadzić do zdalnego wykonania kodu (RCE).

Pokaż oryginał (EN)

Multiple Tenda devices are affected by authentication bypass, such as AC15V1.0 Firmware V15.03.05.20_multi?AC5V1.0 Firmware V15.03.06.48_multi and so on. an attacker can obtain sensitive information, and even combine it with authenticated command injection to implement RCE.

🤖 Analiza AI
Jak działa

Atakujący może ominąć mechanizm uwierzytelniania urządzenia bez podawania jakichkolwiek poświadczeń, co klasyfikuje się jako nieprawidłowe porównanie warunków dostępu (CWE-697). Po uzyskaniu nieautoryzowanego dostępu możliwe jest pobranie wrażliwych informacji z urządzenia. Dodatkowo, authentication bypass może zostać skombinowany z uwierzytelnioną podatnością na command injection, co w efekcie umożliwia pełne zdalne wykonanie kodu na urządzeniu.

Skutki

Atakujący może uzyskać wrażliwe informacje z urządzenia, a w scenariuszu złożonego ataku (authentication bypass + command injection) przejąć pełną kontrolę nad urządzeniem poprzez zdalne wykonanie kodu (RCE).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu zastosowania aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego urządzeń wyłącznie do zaufanych sieci lokalnych oraz zablokowanie dostępu z Internetu (firewall, segmentacja sieci).

Kogo dotyczy

Tenda AC15 V1.0 z firmware V15.03.05.20_multi oraz Tenda AC5 V1.0 z firmware V15.03.06.48_multi, a także inne niezidentyfikowane bliżej urządzenia Tenda

Uwagi

Podatność została udokumentowana przez badacza 21Gun5, szczegóły techniczne dostępne są w referencji na platformie GitHub.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tenda Ac15

    HW
    Tenda
    1.0
  • Tenda Ac15 Firmware

    OS
    Tenda
    15.03.05.20_multi
  • Tenda Ac5

    HW
    Tenda
    1.0
  • Tenda Ac5 Firmware

    OS
    Tenda
    15.03.06.48_multi
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2020-10987CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Command injection w Tenda AC15 – zdalne wykonanie poleceń systemowych

CVE-2026-24103CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Tenda AC15 — podatność w goform/formSetMacFilterCfg

CVE-2026-24105CRITICAL9.8PL ✓ten sam produkt

Command injection w Tenda AC15 — brak walidacji parametru w formsetUsbUnload

CVE-2026-24101CRITICAL9.8PL ✓ten sam produkt

Command injection w Tenda AC15 — brak walidacji parametru formSetIptv

CVE-2025-63666CRITICAL9.8PL ✓ten sam produkt

Tenda AC15: słaby mechanizm cookie sesji ujawniający hash hasła