A vulnerability was identified in Tenda i9 1.0.0.5(2204). This vulnerability affects the function R7WebsSecurityHandlerfunction of the component HTTP Handler. The manipulation leads to path traversal. Remote exploitation of the attack is possible. The exploit is publicly available and might be used.
CVE-2026-7036 is a path traversal vulnerability in Tenda i9 router firmware version 1.0.0.5(2204) affecting the HTTP handler's R7WebsSecurityHandler function. Remote attackers can exploit this publicly available vulnerability to access unauthorized files on affected devices.
تؤثر هذه الثغرة على وحدة معالجة HTTP في أجهزة التوجيه Tenda i9 وتسمح بالوصول غير المصرح به إلى الملفات من خلال اجتياز قيود المسار. الاستغلال متاح علناً مما يزيد من خطر الاستخدام الفعلي للهجمات. يمكن للمهاجمين البعيدين استخدام هذه الثغرة دون الحاجة إلى بيانات اعتماد.
ثغرة CVE-2026-7036 هي عبارة عن ثغرة اجتياز المسار في برنامج تشغيل جهاز التوجيه Tenda i9 الإصدار 1.0.0.5(2204). يمكن للمهاجمين البعيدين استغلال هذه الثغرة المتاحة علناً للوصول إلى ملفات غير مصرح بها على الأجهزة المتأثرة.
Update Tenda i9 firmware to the latest patched version immediately. If updates are unavailable, restrict HTTP access to the device through firewall rules and disable remote management features. Monitor network traffic for suspicious path traversal attempts.
قم بتحديث برنامج تشغيل Tenda i9 إلى أحدث إصدار مصحح على الفور. إذا لم تكن التحديثات متاحة، قيد الوصول إلى HTTP للجهاز من خلال قواعد جدار الحماية وعطل ميزات الإدارة البعيدة. راقب حركة المرور على الشبكة للكشف عن محاولات اجتياز المسار المريبة.