PT-2026-71869 · Tenda · Ch10+9
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Tenda CH7 versões anteriores a 20260625
Tenda CH7G versões anteriores a 20260625
Tenda CH10 versões anteriores a 20260625
Tenda CP3 versões anteriores a 20260625
Tenda CP3 Pro versões anteriores a 20260625
Tenda CP7 versões anteriores a 20260625
Tenda TC3B14C versões anteriores a 20260625
Tenda TC3B15C versões anteriores a 20260625
Tenda TC3T14C versões anteriores a 20260625
Tenda TC3T15C versões anteriores a 20260625
Description
Uma falha no componente RTSP/ONVIF permite que atacantes remotos ignorem a autenticação por meio de manipulação específica. RTSP (Real Time Streaming Protocol) é um protocolo de controle de rede projetado para a entrega eficiente de fluxos de mídia em tempo real, e ONVIF (Open Network Video Interface Forum) é um padrão global para a integração de produtos de segurança física baseados em IP.
Recommendations
Atualize o Tenda CH7 para uma versão lançada após 20260625.
Atualize o Tenda CH7G para uma versão lançada após 20260625.
Atualize o Tenda CH10 para uma versão lançada após 20260625.
Atualize o Tenda CP3 para uma versão lançada após 20260625.
Atualize o Tenda CP3 Pro para uma versão lançada após 20260625.
Atualize o Tenda CP7 para uma versão lançada após 20260625.
Atualize o Tenda TC3B14C para uma versão lançada após 20260625.
Atualize o Tenda TC3B15C para uma versão lançada após 20260625.
Atualize o Tenda TC3T14C para uma versão lançada após 20260625.
Atualize o Tenda TC3T15C para uma versão lançada após 20260625.
Como mitigação temporária, restrinja o acesso ao componente RTSP/ONVIF.
Exploit
Correção
Improper Authentication
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ch10
Ch7
Ch7G
Cp3
Cp3 Pro
Cp7
Tc3B14C
Tc3B15C
Tc3T14C
Tc3T15C