PT-2025-7557 · Tenda · Tenda Ac6

CVE-2025-25507

·

Publicado

2025-01-14

·

Atualizado

2025-02-21

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Tenda AC6 versão 15.03.05.16 multi
Descrição A vulnerabilidade está relacionada a um problema de execução remota de código (RCE). Na função formexeCommand, o parâmetro cmdinput pode permitir a execução remota de comandos.
Recomendações Para o Tenda AC6 versão 15.03.05.16 multi, como medida temporária (workaround), considere desabilitar a função formexeCommand até que uma correção (patch) esteja disponível. Restrinja o acesso ao parâmetro cmdinput na função afetada para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01994
CVE-2025-25507

Produtos afetados

Tenda Ac6