A vulnerability has been found in Tenda F453 up to 1.0.0.3. Impacted is the function TendaTelnet of the file /goform/telnet of the component Telnet Service. Such manipulation leads to command injection. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used.
CVE-2026-6989 is a command injection vulnerability in Tenda F453 router firmware up to version 1.0.0.3 affecting the Telnet service component. The vulnerability allows remote attackers to execute arbitrary commands through the /goform/telnet endpoint without authentication.
ثغرة حقن أوامر في خدمة Telnet بأجهزة Tenda F453 حتى الإصدار 1.0.0.3 تسمح بتنفيذ أوامر تعسفية من قبل مهاجمين بعيدين. تم الكشف عن هذه الثغرة علناً مما يزيد من خطر استغلالها. تؤثر الثغرة على مكون /goform/telnet في الجهاز.
A command injection flaw exists in Tenda F453 routers up to version 1.0.0.3 in the Telnet service that enables remote code execution. Attackers can exploit this publicly disclosed vulnerability to compromise affected devices remotely.
Immediately update Tenda F453 firmware to version 1.0.0.4 or later. Disable Telnet service if not required and use SSH instead. Implement network segmentation to restrict access to management interfaces. Monitor for suspicious telnet connections on port 23.
قم بتحديث برنامج Tenda F453 الثابت إلى الإصدار 1.0.0.4 أو أحدث فوراً. عطّل خدمة Telnet إن لم تكن مطلوبة واستخدم SSH بدلاً منها. طبّق تقسيم الشبكة لتقييد الوصول إلى واجهات الإدارة. راقب الاتصالات المريبة على المنفذ 23.