PT-2020-16926 · Tenda · Tenda Ac1200
CVE-2020-28095
·
Publicado
2020-12-29
·
Atualizado
2025-07-07
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Tenda AC1200 (Modelo AC6) versão 15.03.06.51 multi
Descrição
Uma solicitação HTTP POST de grande porte enviada à “API de alteração de senha” fará com que o roteador trave e entre em um ciclo infinito de inicialização.
Recomendações
Para o Tenda AC1200 (Modelo AC6) versão 15.03.06.51 multi, como solução temporária, considere restringir o acesso à API de alteração de senha até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tenda Ac1200