Vulnerabilidad en un paquete en goform/setWizard en Tenda AC6(AC1200) (CVE-2022-37176)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/08/2022
Última modificación:
14/02/2024
Descripción
Tenda AC6(AC1200) versión v5.0 Firmware versiones v02.03.01.114 y anteriores, contiene una vulnerabilidad que permite a atacantes eliminar la contraseña de Wi-Fi y forzar el dispositivo en modo de seguridad abierto por medio de un paquete diseñado enviado a goform/setWizard
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:tendacn:ac6_firmware:*:*:*:*:*:*:*:* | 02.03.01.114 (incluyendo) | |
| cpe:2.3:h:tendacn:ac6:5.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



