CVE-2025-24322

An unsafe default authentication vulnerability exists in the Initial Setup Authentication functionality of Tenda AC6 V5.0 V02.03.01.110. A specially crafted network request can lead to arbitrary code execution. An attacker can browse to the device to trigger this vulnerability.
References
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:tenda:ac6_firmware:02.03.01.110:*:*:*:*:*:*:*
cpe:2.3:h:tenda:ac6:5.0:*:*:*:*:*:*:*

History

21 Aug 2025, 18:24

Type Values Removed Values Added
First Time Tenda ac6
Tenda ac6 Firmware
Tenda
CPE cpe:2.3:o:tenda:ac6_firmware:02.03.01.110:*:*:*:*:*:*:*
cpe:2.3:h:tenda:ac6:5.0:*:*:*:*:*:*:*
Summary
  • (es) Existe una vulnerabilidad de autenticación predeterminada insegura en la función de autenticación de configuración inicial de Tenda AC6 V5.0 V02.03.01.110. Una solicitud de red especialmente manipulada puede provocar la ejecución de código arbitrario. Un atacante puede acceder al dispositivo para activar esta vulnerabilidad.
References () https://talosintelligence.com/vulnerability_reports/TALOS-2025-2163 - () https://talosintelligence.com/vulnerability_reports/TALOS-2025-2163 - Third Party Advisory

20 Aug 2025, 14:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-20 14:15

Updated : 2025-08-21 18:24


NVD link : CVE-2025-24322

Mitre link : CVE-2025-24322

CVE.ORG link : CVE-2025-24322


JSON object : View

Products Affected

tenda

  • ac6
  • ac6_firmware
CWE
CWE-304

Missing Critical Step in Authentication