BDU:2026-02454
Уязвимость веб-интерфейса администрирования микропрограммного обеспечения маршрутизатора Tenda F3, позволяющая нарушителю оказать воздействие на целостность защищаемой информации
📄 Описание
Уязвимость веб-интерфейса администрирования микропрограммного обеспечения маршрутизатора Tenda F3 связана с неверным ограничением визуализируемых слоев или фреймов пользовательского интерфейса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность защищаемой информации
🖥️ Уязвимое ПО
Shenzhen Tenda Technology Co., Ltd.
Наименование ПО: Tenda F3
Версия ПО: до 12.01.01.55_multi включительно (Tenda F3)
Тип ПО: ПО сетевого программно-аппаратного средства
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,1)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты