Tenda · Tenda Ac9 · CVE-2025-45428
**Nome do Software Vulnerável e Versões Afetadas**
Tenda ac9 versão 1.0 com firmware V15.03.05.14 multi
**Descrição**
O problema está relacionado a uma vulnerabilidade de estouro de pilha no parâmetro `rebootTime` do endpoint da API "/goform/SetSysAutoRebbotCfg". Esta vulnerabilidade pode levar à execução remota de código arbitrário.
**Recomendações**
Para o Tenda ac9 versão 1.0 com firmware V15.03.05.14 multi, considere desabilitar o acesso ao endpoint da API "/goform/SetSysAutoRebbotCfg" até que um patch esteja disponível, e evite usar o parâmetro `rebootTime` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.