PT-2025-47150 · Tenda · Tenda Ch22

Yuan253

·

Publicado

2025-11-08

·

Atualizado

2025-11-22

·

CVE-2025-13288

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Tenda CH22 versão 1.0.0.1
Descrição Foi identificada uma falha de segurança no roteador Tenda CH22. O problema está relacionado a um estouro de buffer na função fromPptpUserSetting, localizada no endpoint da API /goform/PPTPUserSetting. A manipulação do argumento delno pode desencadear este estouro, permitindo potencialmente a execução remota de código. O exploit para esta falha foi divulgado publicamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14918
CVE-2025-13288

Produtos afetados

Tenda Ch22