PT-2024-24480 · Tenda · Tenda Ac7

Publicado

2024-04-17

·

Atualizado

2025-03-17

·

CVE-2024-32281

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Tenda AC7V1.0 versão 15.03.06.44
Descrição
O problema consiste em uma vulnerabilidade de injeção de comando na função formexeCommand por meio do parâmetro cmdinput. Essa vulnerabilidade pode ser explorada remotamente. Não há exploits conhecidos no momento.
Recomendações
Para o Tenda AC7V1.0 versão 15.03.06.44, aplique o patch imediatamente para corrigir a vulnerabilidade de injeção de comando na função formexeCommand. Além disso, revise o código em busca de falhas na validação de entrada para evitar problemas semelhantes. Como solução alternativa temporária, considere restringir o acesso à função formexeCommand até que um patch esteja disponível. Verifique se há acesso não autorizado após aplicar o patch.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-32281

Produtos afetados

Tenda Ac7