Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-24434

Опубликовано: 03 фев. 2026
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Shenzhen Tenda AC7 firmware version V03.03.03.01_cn and prior does not implement CSRF protections for administrative functions in the web management interface. The interface does not enforce anti-CSRF tokens or robust origin validation, which can allow an attacker to induce a logged-in administrator to perform unintended state-changing requests and modify router settings.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:tenda:ac7_firmware:*:*:*:*:*:*:*:*
Версия до 03.03.03.01 (включая)
cpe:2.3:h:tenda:ac7:-:*:*:*:*:*:*:*

EPSS

Процентиль: 4%
0.00146
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 6.5
github
6 месяцев назад

Shenzhen Tenda AC7 firmware version V03.03.03.01_cn and prior does not implement CSRF protections for administrative functions in the web management interface. The interface does not enforce anti-CSRF tokens or robust origin validation, which can allow an attacker to induce a logged-in administrator to perform unintended state-changing requests and modify router settings.

CVSS3: 5.3
fstec
6 месяцев назад

Уязвимость веб-интерфейса управления микропрограммного обеспечения маршрутизатора Tenda AC7, позволяющая нарушителю осуществить CSRF-атаку

EPSS

Процентиль: 4%
0.00146
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-352