PT-2024-12027 · Tenda · Tenda Ac6

Caoyebo

·

Publicado

2024-02-21

·

Atualizado

2025-03-25

·

CVE-2023-24332

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Tenda AC6 versão US AC6V5.0re V03.03.02.01 cn TDC01
Descrição
Um problema de estouro de pilha permite que invasores executem comandos arbitrários por meio de uma solicitação POST maliciosa para “/goform/PowerSaveSet”. Isso pode ser explorado enviando uma solicitação especificamente projetada para o endpoint mencionado.
Recomendações
Para o Tenda AC6 versão US AC6V5.0re V03.03.02.01 cn TDC01, como solução temporária, considere restringir o acesso ao endpoint “/goform/PowerSaveSet” até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-24332

Produtos afetados

Tenda Ac6