一、 漏洞 CVE-2025-2995 基础信息
漏洞信息
                                        # Tenda FH1202 Web管理界面 SysToolChangePwd 访问控制漏洞

## 漏洞概述
发现了一个影响Tenda FH1202 1.2.0.14(408)版本的漏洞,该漏洞被分类为严重级别。

## 影响版本
- Tenda FH1202 1.2.0.14(408)

## 细节
此漏洞影响组件Web管理界面中的文件/goform/SysToolChangePwd的未知代码。攻击者可以通过利用该漏洞进行未经授权的访问控制(即,非授权操作)。

## 攻击方式
攻击可以在远程环境下发起,并且相关利用细节已经公开并可能被使用。

## 影响
此漏洞可能导致未授权远程访问设备管理界面,从而引发潜在的安全问题和数据泄露。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Tenda FH1202 Web Management Interface SysToolChangePwd access control
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability has been found in Tenda FH1202 1.2.0.14(408) and classified as critical. This vulnerability affects unknown code of the file /goform/SysToolChangePwd of the component Web Management Interface. The manipulation leads to improper access controls. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
访问控制不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Tenda FH1202 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Tenda FH1202是中国腾达(Tenda)公司的一款无线路由器。 Tenda FH1202 1.2.0.14(408)版本存在安全漏洞,该漏洞源于访问控制不当。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-2995 的公开POC
# POC 描述 源链接 神龙链接
1 None https://github.com/huynguyen12536/CVE-2025-2995 POC详情
三、漏洞 CVE-2025-2995 的情报信息
四、漏洞 CVE-2025-2995 的评论

暂无评论


发表评论