PT-2025-35412 · Tenda · Tenda Ac9

·

CVE-2025-9731

·

Publicado

2025-08-31

·

Atualizado

2025-08-31

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Tenda AC9 versão 15.03.05.19
Descrição Existe uma vulnerabilidade no Tenda AC9 versão 15.03.05.19 relacionada a credenciais embutidas no código no componente de Interface Administrativa. A vulnerabilidade reside em uma função desconhecida do arquivo /etc ro/shadow. O ataque pode ser executado localmente e é considerado difícil de explorar. O exploit foi divulgado publicamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9731

Produtos afetados

Tenda Ac9