Ad

CVE-2026-19924

HIGH CVSS 4.0: 8,9 EPSS 0.90%
Обновлено 20 августа 2026
Параметр Значение
CVSS 8,9 (HIGH)
Тип уязвимости CWE-287 (Неправильная аутентификация)
Публичный эксплойт Нет

В Tenda AC10 16.03.10.09_multi_TDE01 обнаружена уязвимость безопасности. Эта уязвимость затрагивает функцию R7WebsSecurityHandler компонента httpd. Манипуляция приводит к неправильной аутентификации.

Атака может быть инициирована удаленно. Эксплойт был раскрыт публично и может быть использован.

Показать оригинальное описание (EN)

A security vulnerability has been detected in Tenda AC10 16.03.10.09_multi_TDE01. This vulnerability affects the function R7WebsSecurityHandler of the component httpd. The manipulation leads to improper authentication. The attack may be initiated remotely. The exploit has been disclosed publicly and may be used.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0