PT-2026-6191 · Tenda · Tenda Ac7

·

CVE-2026-24434

·

Publicado

2026-02-03

·

Atualizado

2026-02-10

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões de firmware do Shenzhen Tenda AC7 anteriores a V03.03.03.01 cn
Descrição A interface de gerenciamento web não possui proteções contra CSRF para funções administrativas. A interface não exige tokens anti-CSRF nem validação robusta de origem. Isso poderia permitir que um atacante induzisse um administrador logado a executar solicitações de alteração de estado não intencionais e modificar as configurações do roteador.
Recomendações Atualize para uma versão de firmware superior a V03.03.03.01 cn.

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06996
CVE-2026-24434

Produtos afetados

Tenda Ac7