PT-2025-35091 · Tenda · Tenda Ac1200+1

CVE-2025-52054

·

Publicado

2025-08-27

·

Atualizado

2025-08-28

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Roteador Wireless Gigabit de Banda Dupla Tenda AC8 v4.0 AC1200 versões 16.03.33.05
Descrição Existe uma falha na qual a senha root do dispositivo é calculada utilizando uma string estática e os dois últimos octetos do endereço MAC do dispositivo. Isso permite que um atacante não autenticado se autentique nos serviços de rede do dispositivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Authentication

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12459
CVE-2025-52054

Produtos afetados

Tenda Ac1200
Tenda Ac8