PT-2025-35412 · Tenda · Tenda Ac9
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Tenda AC9 versão 15.03.05.19
Descrição
Existe uma vulnerabilidade no Tenda AC9 versão 15.03.05.19 relacionada a credenciais embutidas no código no componente de Interface Administrativa. A vulnerabilidade reside em uma função desconhecida do arquivo
/etc ro/shadow. O ataque pode ser executado localmente e é considerado difícil de explorar. O exploit foi divulgado publicamente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tenda Ac9