PT-2026-48206 · Tenda · W15E

CVE-2026-36817

·

Publicado

2026-06-05

·

Atualizado

2026-06-09

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Tenda W15E versão 15.11.0.10
Descrição Um estouro de buffer existe na função formAddWebAuthWhiteUser() ao processar o parâmetro webAuthWhiteUserInfo. Isso permite que um invasor remoto cause uma Negação de Serviço (DoS), que é um estado onde um sistema se torna indisponível para seus usuários pretendidos, ao enviar uma requisição HTTP especialmente formulada.
Recomendações Como medida paliativa temporária, restrinja o acesso à função formAddWebAuthWhiteUser() até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Stack Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08053
CVE-2026-36817

Produtos afetados

W15E