PT-2025-35091 · Tenda · Tenda Ac1200+1
CVE-2025-52054
·
Publicado
2025-08-27
·
Atualizado
2025-08-28
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Roteador Wireless Gigabit de Banda Dupla Tenda AC8 v4.0 AC1200 versões 16.03.33.05
Descrição
Existe uma falha na qual a senha root do dispositivo é calculada utilizando uma string estática e os dois últimos octetos do endereço MAC do dispositivo. Isso permite que um atacante não autenticado se autentique nos serviços de rede do dispositivo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Authentication
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tenda Ac1200
Tenda Ac8