PT-2025-41325 · Tenda · Tenda Ac7

Yhryhryhr

·

Publicado

2025-10-09

·

Atualizado

2025-11-08

·

CVE-2025-11523

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Tenda AC7 versão 15.03.06.44
Descrição Existe uma vulnerabilidade de injeção de comando na Tenda AC7 versão 15.03.06.44. O problema está localizado no arquivo /goform/AdvSetLanip. A manipulação do argumento lanIp pode levar à injeção de comando. Isso pode ser explorado remotamente. O exploit está disponível publicamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Special Elements Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11523

Produtos afetados

Tenda Ac7