CVE-2025-63666
Tenda AC15 v15.03.05.18_multi gibt ein Authentifizierungs-Cookie aus, das den Hash des Kontopassworts an den Client weitergibt und ein kurzes Suffix mit...
- Veröffentlicht
- 12.11.2025
- Aktualisiert
- 18.11.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 11.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 39,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Tenda AC15 v15.03.05.18_multi gibt ein Authentifizierungs-Cookie aus, das den Hash des Kontopassworts an den Client weitergibt und ein kurzes Suffix mit geringer Entropie als Sitzungskennung verwendet. Ein Angreifer mit Netzwerkzugriff oder der Fähigkeit, JavaScript im Browser eines Opfers auszuführen, kann das Cookie stehlen und erneut verwenden, um auf geschützte Ressourcen zuzugreifen.
Quellen
1Tenda AC15 Cookie-Offenlegung
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.