PT-2026-71830 · Tenda · Cp7+9
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Tenda CH7 versões anteriores a 20260625
Tenda CH7G versões anteriores a 20260625
Tenda CH10 versões anteriores a 20260625
Tenda CP3 versões anteriores a 20260625
Tenda CP3 Pro versões anteriores a 20260625
Tenda CP7 versões anteriores a 20260625
Tenda TC3B14C versões anteriores a 20260625
Tenda TC3B15C versões anteriores a 20260625
Tenda TC3T14C versões anteriores a 20260625
Tenda TC3T15C versões anteriores a 20260625
Description
Uma falha de injeção de comando remota existe no Módulo ATE. O problema reside na função
CAte::HandleCmd() localizada no arquivo Kylin, permitindo que um invasor remoto execute comandos arbitrários.Recommendations
Atualize o Tenda CH7 para uma versão lançada após 20260625.
Atualize o Tenda CH7G para uma versão lançada após 20260625.
Atualize o Tenda CH10 para uma versão lançada após 20260625.
Atualize o Tenda CP3 para uma versão lançada após 20260625.
Atualize o Tenda CP3 Pro para uma versão lançada após 20260625.
Atualize o Tenda CP7 para uma versão lançada após 20260625.
Atualize o Tenda TC3B14C para uma versão lançada após 20260625.
Atualize o Tenda TC3B15C para uma versão lançada após 20260625.
Atualize o Tenda TC3T14C para uma versão lançada após 20260625.
Atualize o Tenda TC3T15C para uma versão lançada após 20260625.
Exploit
Correção
Special Elements Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ch10
Ch7
Ch7G
Cp3
Cp3 Pro
Cp7
Tc3B14C
Tc3B15C
Tc3T14C
Tc3T15C