Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Raining-101

#28318de 53,632
9CVSS total
Vulnerabilidades · 1
PT-2025-9253
9.0
2025-02-21
Tenda · Tenda Ac7 · CVE-2025-1851
**Nome do Software Vulnerável e Versões Afetadas** Tenda AC7 versões até 15.03.06.44 **Descrição** Uma vulnerabilidade crítica foi encontrada no Tenda AC7, afetando a função `formSetFirewallCfg` do arquivo `/goform/SetFirewallCfg`. A manipulação do argumento `firewallEn` leva a um estouro de buffer baseado em pilha. É possível iniciar o ataque remotamente. O exploit foi divulgado publicamente e pode ser utilizado. **Recomendações** Para as versões do Tenda AC7 até 15.03.06.44, como medida temporária, considere desativar a função `formSetFirewallCfg` até que um patch esteja disponível. Restrinja o acesso ao endpoint `/goform/SetFirewallCfg` para minimizar o risco de exploração. Evite usar o argumento `firewallEn` no endpoint afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.