PT-2026-71830 · Tenda · Cp7+9

·

CVE-2026-19747

·

Publicado

2026-08-13

·

Atualizado

2026-08-14

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Tenda CH7 versões anteriores a 20260625 Tenda CH7G versões anteriores a 20260625 Tenda CH10 versões anteriores a 20260625 Tenda CP3 versões anteriores a 20260625 Tenda CP3 Pro versões anteriores a 20260625 Tenda CP7 versões anteriores a 20260625 Tenda TC3B14C versões anteriores a 20260625 Tenda TC3B15C versões anteriores a 20260625 Tenda TC3T14C versões anteriores a 20260625 Tenda TC3T15C versões anteriores a 20260625
Description Uma falha de injeção de comando remota existe no Módulo ATE. O problema reside na função CAte::HandleCmd() localizada no arquivo Kylin, permitindo que um invasor remoto execute comandos arbitrários.
Recommendations Atualize o Tenda CH7 para uma versão lançada após 20260625. Atualize o Tenda CH7G para uma versão lançada após 20260625. Atualize o Tenda CH10 para uma versão lançada após 20260625. Atualize o Tenda CP3 para uma versão lançada após 20260625. Atualize o Tenda CP3 Pro para uma versão lançada após 20260625. Atualize o Tenda CP7 para uma versão lançada após 20260625. Atualize o Tenda TC3B14C para uma versão lançada após 20260625. Atualize o Tenda TC3B15C para uma versão lançada após 20260625. Atualize o Tenda TC3T14C para uma versão lançada após 20260625. Atualize o Tenda TC3T15C para uma versão lançada após 20260625.

Exploit

Correção

Special Elements Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19747

Produtos afetados

Ch10
Ch7
Ch7G
Cp3
Cp3 Pro
Cp7
Tc3B14C
Tc3B15C
Tc3T14C
Tc3T15C