Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un paquete en goform/setWizard en Tenda AC6(AC1200) (CVE-2022-37176)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/08/2022
Última modificación:
14/02/2024

Descripción

Tenda AC6(AC1200) versión v5.0 Firmware versiones v02.03.01.114 y anteriores, contiene una vulnerabilidad que permite a atacantes eliminar la contraseña de Wi-Fi y forzar el dispositivo en modo de seguridad abierto por medio de un paquete diseñado enviado a goform/setWizard

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tendacn:ac6_firmware:*:*:*:*:*:*:*:* 02.03.01.114 (incluyendo)
cpe:2.3:h:tendacn:ac6:5.0:*:*:*:*:*:*:*