PT-2025-6090 · Tenda · Tenda W18E
CVE-2024-46432
·
Publicado
2023-02-10
·
Atualizado
2025-02-14
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Tenda W18E versão 16.01.0.8(1625)
Descrição
O problema refere-se a Controle de Acesso Incorreto, permitindo que um atacante envie uma requisição HTTP POST especialmente elaborada para a função
setQuickCfgWifiAndLogin. Isso possibilita alterações não autorizadas nas configurações do WiFi e nas credenciais administrativas.Recomendações
Para o Tenda W18E versão 16.01.0.8(1625), como medida de contorno temporária, considere desativar a função
setQuickCfgWifiAndLogin até que um patch esteja disponível. Restrinja o acesso às configurações do WiFi para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Improper Access Control
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tenda W18E