PT-2025-41445 · Tenda · Tenda W12
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Tenda W12 versão 3.0.0.6(3948)
Descrição
Existe uma falha no dispositivo Tenda W12 que permite uma desreferência de ponteiro nulo. Este problema está localizado na função
wifiScheduledSet do componente Manipulador de Solicitações HTTP, especificamente no arquivo /goform/modules. A manipulação do argumento wifiScheduledSet pode desencadear o problema, e o ataque pode ser realizado remotamente. O exploit para este problema foi divulgado publicamente.Recomendações
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Como medida de contorno temporária, considere restringir o acesso ao arquivo
/goform/modules.Exploit
Correção
Improper Resource Release
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tenda W12