PT-2025-41445 · Tenda · Tenda W12

·

CVE-2025-11550

·

Publicado

2025-10-09

·

Atualizado

2025-10-20

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Tenda W12 versão 3.0.0.6(3948)
Descrição Existe uma falha no dispositivo Tenda W12 que permite uma desreferência de ponteiro nulo. Este problema está localizado na função wifiScheduledSet do componente Manipulador de Solicitações HTTP, especificamente no arquivo /goform/modules. A manipulação do argumento wifiScheduledSet pode desencadear o problema, e o ataque pode ser realizado remotamente. O exploit para este problema foi divulgado publicamente.
Recomendações Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida de contorno temporária, considere restringir o acesso ao arquivo /goform/modules.

Exploit

Correção

Improper Resource Release

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11550

Produtos afetados

Tenda W12