Tenda · Tenda Dap-1520 · CVE-2025-4355
**Nome do Software Vulnerável e Versões Afetadas**
Tenda DAP-1520 versão 1.10B04 BETA02
**Descrição**
Foi identificada uma falha crítica que afeta a função `set ws action` do arquivo `/dws/api/`, resultando em um estouro de buffer no heap. Isso pode ser acionado remotamente.
**Recomendações**
Para o Tenda DAP-1520 versão 1.10B04 BETA02, como solução temporária, considere desativar a função `set ws action` até que um patch esteja disponível. Restrinja o acesso ao endpoint `/dws/api/` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.