Tenda · Jd12L · CVE-2026-13515
**Nome do Software Vulnerável e Versões Afetadas**
Tenda JD12L versão 16.03.53.23
**Description**
Um estouro de buffer baseado em pilha ocorre na função `formSetPPTPServer()` dentro do arquivo `/goform/SetPptpServerCfg`. Este problema é desencadeado pela manipulação do argumento `startIp`, permitindo que um invasor remoto execute o ataque.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao endpoint `/goform/SetPptpServerCfg` para minimizar o risco de exploração.