PT-2025-54180 · Tenda · Tenda W6-S

Dwbruijn

·

Publicado

2025-12-30

·

Atualizado

2025-12-30

·

CVE-2025-15254

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Tenda W6-S versão 1.0.0.4(510)
Descrição Existe uma falha no componente ATE Service do Tenda W6-S versão 1.0.0.4(510). Especificamente, a função TendaAte no arquivo /goform/ate está suscetível à injeção de comandos do sistema operacional através de manipulação. Isso permite a execução remota de comandos. O exploit para este problema foi divulgado publicamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15254

Produtos afetados

Tenda W6-S