PT-2026-36603 · Trendnet · Tew-821Dap
Iot_Res
·
Publicado
2026-05-02
·
Atualizado
2026-05-02
·
CVE-2026-7611
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
TRENDnet TEW-821DAP versões anteriores a 1.12B01
Descrição
Um problema existe no componente Firmware Update Handler, dentro do arquivo
cameo dev.sh. Especificamente, a função platform do upgrade cameo dev() não verifica suficientemente a autenticidade dos dados. Isso permite que um invasor remoto realize uma manipulação, embora a complexidade do ataque seja alta e a explorabilidade seja difícil. Este problema afeta apenas produtos que não são mais suportados pelo mantenedor.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tew-821Dap