# Tenda FH1202 Web管理界面 SysToolChangePwd 访问控制漏洞
## 漏洞概述
发现了一个影响Tenda FH1202 1.2.0.14(408)版本的漏洞,该漏洞被分类为严重级别。
## 影响版本
- Tenda FH1202 1.2.0.14(408)
## 细节
此漏洞影响组件Web管理界面中的文件/goform/SysToolChangePwd的未知代码。攻击者可以通过利用该漏洞进行未经授权的访问控制(即,非授权操作)。
## 攻击方式
攻击可以在远程环境下发起,并且相关利用细节已经公开并可能被使用。
## 影响
此漏洞可能导致未授权远程访问设备管理界面,从而引发潜在的安全问题和数据泄露。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/huynguyen12536/CVE-2025-2995 | POC详情 |
标题: Submit #523418: Tenda FH1202 V1.2.0.14(408) Improper Access Controls -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-2995 Tenda FH1202 Web Management Interface SysToolChangePwd access control -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论