PT-2020-16926 · Tenda · Tenda Ac1200

CVE-2020-28095

·

Publicado

2020-12-29

·

Atualizado

2025-07-07

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Tenda AC1200 (Modelo AC6) versão 15.03.06.51 multi
Descrição
Uma solicitação HTTP POST de grande porte enviada à “API de alteração de senha” fará com que o roteador trave e entre em um ciclo infinito de inicialização.
Recomendações
Para o Tenda AC1200 (Modelo AC6) versão 15.03.06.51 multi, como solução temporária, considere restringir o acesso à API de alteração de senha até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11315
CVE-2020-28095

Produtos afetados

Tenda Ac1200