PT-2022-18403 · Tenda · Tenda Ax12

Publicado

2022-04-25

·

Atualizado

2022-05-06

·

CVE-2022-27375

CVSS v2.0

7.1

Alta

VetorAV:N/AC:M/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Tenda AX12 versão V22.03.01.21 CN
Descrição
Foi detectada uma vulnerabilidade do tipo Cross-Site Request Forgery (CSRF), relacionada à função sub 422168 no endpoint da API /goform/WifiExtraSet.
Recomendações
Para o Tenda AX12 versão V22.03.01.21 CN, como solução temporária, considere desativar a função sub 422168 até que um patch esteja disponível. Restrinja o acesso ao endpoint da API /goform/WifiExtraSet para minimizar o risco de exploração.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-27375

Produtos afetados

Tenda Ax12