PT-2025-38541 · Tenda · Tenda Ac6

Faqiadegege

·

Publicado

2025-05-15

·

Atualizado

2025-09-19

·

CVE-2025-57528

CVSS v3.1

7.7

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Tenda AC6 versões 15.03.05.16
Descrição Existe uma falha no Tenda AC6 que permite aos atacantes causar uma negação de serviço. Isso é realizado mediante a manipulação dos parâmetros funcname, funcpara1 e funcpara2 no endpoint da API /SetCfm, especificamente através da função formSetCfm.
Recomendações Restrinja ou desabilite o acesso ao endpoint da API /SetCfm. Evite utilizar os parâmetros funcname, funcpara1 e funcpara2 no endpoint da API afetado até que a falha seja resolvida.

Exploit

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12453
CVE-2025-57528

Produtos afetados

Tenda Ac6