PT-2026-6190 · Tenda · Tenda Ac7
Kazuma Matsumoto
·
Publicado
2026-02-03
·
Atualizado
2026-02-10
·
CVE-2026-24427
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões de firmware do Shenzhen Tenda AC7 anteriores a V03.03.03.01 cn
Descrição
O firmware dos dispositivos Shenzhen Tenda AC7 até a versão V03.03.03.01 cn revela informações sensíveis nas respostas de gerenciamento web. Isso inclui credenciais administrativas, como a senha do roteador e do painel administrativo, presentes em texto plano nos corpos das respostas de configuração. Além disso, as respostas não incluem diretivas Cache-Control apropriadas, o que pode permitir que os navegadores armazenem em cache páginas contendo essas credenciais, o que poderia levar à divulgação caso um atacante obtenha acesso ao sistema do cliente ou ao perfil do navegador.
Recomendações
Atualize para uma versão de firmware mais recente que V03.03.03.01 cn.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tenda Ac7