PT-2026-48198 · Tenda · W15E

CVE-2026-36807

·

Publicado

2026-06-05

·

Atualizado

2026-06-09

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Tenda W15E versão 15.11.0.10
Description Ocorre um estouro de buffer na função formAddWebAuthUser() ao processar o parâmetro webAuthUserPwd. Isso permite que um invasor remoto cause uma Negação de Serviço (DoS), que é um estado onde um sistema se torna indisponível para seus usuários pretendidos, enviando uma requisição HTTP especialmente formulada.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08045
CVE-2026-36807

Produtos afetados

W15E