PT-2025-19961 · Tenda · Tenda Rx3

CVE-2025-44900

·

Publicado

2025-05-06

·

Atualizado

2025-06-04

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Tenda RX3 versão V1.0br V16.03.13.11
Descrição O problema refere-se à manipulação do parâmetro mac na função GetParentControlInfo, acessível através do endpoint de API "/goform/GetParentControlInfo". Esta manipulação resulta em um estouro de pilha.
Recomendações Para o Tenda RX3 versão V1.0br V16.03.13.11, como medida paliativa temporária, considere restringir o acesso ao endpoint de API "/goform/GetParentControlInfo" para minimizar o risco de exploração. Evite utilizar o parâmetro mac neste endpoint até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-44900

Produtos afetados

Tenda Rx3