PT-2026-29748 · Tenda · Tenda G103

N0Ps1Ed

·

Publicado

2026-04-02

·

Atualizado

2026-04-02

·

CVE-2026-5339

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Tenda G103 versão 1.0.0.5
Description Uma falha foi detectada no componente Setting Handler do Tenda G103, especificamente dentro da função action set net settings do arquivo gpon.lua. A manipulação dos argumentos authLoid, authLoidPassword, authPassword, authSerialNo, authType, oltType, usVlanId ou usVlanPriority pode levar à injeção de comandos. Esta falha é explorável remotamente.
Recommendations Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Special Elements Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5339

Produtos afetados

Tenda G103