PT-2025-44668 · Tenda · Tenda Ax3
CVE-2025-63454
·
Publicado
2025-10-31
·
Atualizado
2025-10-31
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Tenda AX-3 versão 16.03.12.10 CN
Descrição
Existe um estouro de pilha (stack overflow) no roteador Tenda AX-3. Este problema é acionado através do parâmetro
deviceId na função get parentControl list Info. Uma requisição manipulada pode levar a uma Negação de Serviço (DoS). O parâmetro deviceId é o ponto de entrada para o problema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tenda Ax3