PT-2026-6190 · Tenda · Tenda Ac7

Kazuma Matsumoto

·

Publicado

2026-02-03

·

Atualizado

2026-02-10

·

CVE-2026-24427

CVSS v4.0

6.8

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões de firmware do Shenzhen Tenda AC7 anteriores a V03.03.03.01 cn
Descrição O firmware dos dispositivos Shenzhen Tenda AC7 até a versão V03.03.03.01 cn revela informações sensíveis nas respostas de gerenciamento web. Isso inclui credenciais administrativas, como a senha do roteador e do painel administrativo, presentes em texto plano nos corpos das respostas de configuração. Além disso, as respostas não incluem diretivas Cache-Control apropriadas, o que pode permitir que os navegadores armazenem em cache páginas contendo essas credenciais, o que poderia levar à divulgação caso um atacante obtenha acesso ao sistema do cliente ou ao perfil do navegador.
Recomendações Atualize para uma versão de firmware mais recente que V03.03.03.01 cn.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06995
CVE-2026-24427

Produtos afetados

Tenda Ac7