Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ixout

#25729de 53,638
9.8CVSS total
Vulnerabilidades · 1
PT-2024-7247
9.8
2024-10-04
Tenda · Tenda Ac1206 · CVE-2024-9793
**Nome do software vulnerável e versões afetadas** Versões do Tenda AC1206 até 15.03.06.23 **Descrição** A vulnerabilidade está relacionada às funções `ate iwpriv set()` e `ate ifconfig set()` no arquivo `/goform/ate` do firmware do roteador Tenda AC1206. Ela permite a injeção de comandos devido à sanitização inadequada de dados no nível de gerenciamento. Isso pode ser explorado por um invasor remoto para executar comandos arbitrários. O ataque pode ser iniciado remotamente. **Recomendações** Para as versões do Tenda AC1206 até 15.03.06.23, restrinja o acesso às interfaces de administração e considere desativar as funções `ate iwpriv set()` e `ate ifconfig set()` até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.