Tenda · Tenda Ch22 · CVE-2025-8180
**Nome do Software Vulnerável e Versões Afetadas**
Tenda CH22 versão 1.0.0.1
**Descrição**
Existe uma falha crítica na função `formdeleteUserName` no arquivo `/goform/deleteUserName`. O argumento `old account` é suscetível a overflow de buffer, permitindo exploração remota. O exploit para esta falha foi divulgado publicamente.
**Recomendações**
Tenda CH22 versão 1.0.0.1: Como solução temporária, considere restringir o acesso ao arquivo `/goform/deleteUserName` para minimizar o risco de exploração.