PT-2025-54267 · Tenda · Tenda Nova Mw5G+6
Vlun-1
·
Publicado
2025-12-31
·
Atualizado
2026-01-05
·
CVE-2025-15371
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Tenda i24 versões anteriores à 65.10.15.7
Tenda 4G03 Pro versões anteriores à 65.10.15.7
Tenda 4G05 versões anteriores à 65.10.15.7
Tenda 4G08 versões anteriores à 65.10.15.7
Tenda G0-8G-PoE versões anteriores à 65.10.15.7
Tenda Nova MW5G versões anteriores à 65.10.15.7
Tenda TEG5328F versões anteriores à 65.10.15.7
Descrição
Existe uma falha em dispositivos Tenda relacionada ao componente Shadow File. A manipulação da entrada
Fireitup pode levar à exposição de credenciais embutidas no código. Isso requer acesso local ao dispositivo. Os detalhes do exploit foram divulgados publicamente.Recomendações
Atualize o Tenda i24 para uma versão posterior à 65.10.15.6.
Atualize o Tenda 4G03 Pro para uma versão posterior à 65.10.15.6.
Atualize o Tenda 4G05 para uma versão posterior à 65.10.15.6.
Atualize o Tenda 4G08 para uma versão posterior à 65.10.15.6.
Atualize o Tenda G0-8G-PoE para uma versão posterior à 65.10.15.6.
Atualize o Tenda Nova MW5G para uma versão posterior à 65.10.15.6.
Atualize o Tenda TEG5328F para uma versão posterior à 65.10.15.6.
Exploit
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tenda 4G03 Pro
Tenda 4G05
Tenda 4G08
Tenda G0-8G-Poe
Tenda Nova Mw5G
Tenda Teg5328F
Tenda I24