Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el router Shenzhen Tenda Technology Tenda A5s (CVE-2014-5246)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
22/08/2014
Última modificación:
12/04/2025

Descripción

El router Shenzhen Tenda Technology Tenda A5s con firmware 3.02.05_CN permite a atacantes remotos evadir la autenticación y ganara acceso a administración mediante la configuración de la cookie admin:language en zh-cn.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tenda:a5s_firmware:3.02.05_cn:*:*:*:*:*:*:*
cpe:2.3:h:tenda:a5s:-:*:*:*:*:*:*:*