Vulnerabilidad en Tenda TDSEE (CVE-2025-5864)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2025
Última modificación:
09/06/2025
Descripción
Se encontró una vulnerabilidad en la aplicación Tenda TDSEE hasta la versión 1.7.12. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /app/ConfirmSmsCode del componente Password Reset Confirmation Code Handler. Esta manipulación provoca una restricción indebida de un exceso de intentos de autenticación. El ataque puede ejecutarse en remoto. Es un ataque de complejidad bastante alta. Parece difícil de explotar. Se ha hecho público el exploit y puede que sea utilizado. Actualizar a la versión 1.7.15 puede solucionar este problema. Se recomienda actualizar el componente afectado.
Impacto
Puntuación base 4.0
6.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Puntuación base 2.0
2.60
Gravedad 2.0
BAJA