A vulnerability was determined in Tenda i12 1.0.0.11(3862). The impacted element is an unknown function of the component HTTP Handler. Executing a manipulation can lead to path traversal. The attack may be launched remotely. The exploit has been publicly disclosed and may be utilized.
CVE-2026-5849 is a path traversal vulnerability in Tenda i12 router firmware version 1.0.0.11(3862) affecting the HTTP Handler component. Remote attackers can exploit this vulnerability without authentication to access unauthorized files on the device.
ثغرة اجتياز المسار (Path Traversal) في جهاز التوجيه Tenda i12 الإصدار 1.0.0.11(3862) تسمح للمهاجمين بالوصول إلى ملفات حساسة على الجهاز عن بعد. تؤثر الثغرة على مكون معالج HTTP وتم الكشف عنها علناً مع توفر أدوات استغلال جاهزة.
A path traversal vulnerability exists in Tenda i12 router firmware that allows remote attackers to bypass access controls and read sensitive files. The vulnerability affects the HTTP Handler component and has been publicly disclosed with available exploits.
Update Tenda i12 firmware to the latest patched version immediately. If no patch is available, implement network segmentation to restrict access to the router's HTTP interface, disable remote management features, and monitor for suspicious file access attempts. Apply firewall rules to block unauthorized HTTP requests to the device.
قم بتحديث برنامج ثابت Tenda i12 إلى أحدث إصدار معدل فوراً. إذا لم يتوفر تصحيح، قم بتطبيق تقسيم الشبكة لتقييد الوصول إلى واجهة HTTP للجهاز، وعطل ميزات الإدارة البعيدة، وراقب محاولات الوصول غير المصرح بها للملفات. طبق قواعد جدار الحماية لحظر طلبات HTTP غير المصرح بها للجهاز.