PT-2025-17637 · Tenda · Tenda Ac9

Huqi233

·

Publicado

2025-04-23

·

Atualizado

2025-04-30

·

CVE-2025-45428

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Tenda ac9 versão 1.0 com firmware V15.03.05.14 multi
Descrição O problema está relacionado a uma vulnerabilidade de estouro de pilha no parâmetro rebootTime do endpoint da API "/goform/SetSysAutoRebbotCfg". Esta vulnerabilidade pode levar à execução remota de código arbitrário.
Recomendações Para o Tenda ac9 versão 1.0 com firmware V15.03.05.14 multi, considere desabilitar o acesso ao endpoint da API "/goform/SetSysAutoRebbotCfg" até que um patch esteja disponível, e evite usar o parâmetro rebootTime para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-45428

Produtos afetados

Tenda Ac9