Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición GET en el componente /cgi-bin/DownloadFlash en Tenda AC6(AC1200) (CVE-2022-36552)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/08/2022
Última modificación:
14/02/2024

Descripción

Tenda AC6(AC1200) versión v5.0 Firmware v02.03.01.114 y anteriores, contiene un problema en el componente /cgi-bin/DownloadFlash que permite a atacantes robar todos los datos, como el código fuente y los archivos del sistema, por medio de una petición GET diseñada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tendacn:ac6_firmware:*:*:*:*:*:*:*:* 02.03.01.114 (incluyendo)
cpe:2.3:h:tendacn:ac6:5.0:*:*:*:*:*:*:*