A weakness has been identified in Tenda AC6 15.03.06.23. Affected by this vulnerability is the function formWifiApScan of the file /goform/WifiApScan of the component httpd. Executing a manipulation of the argument wl2g.public.country/wl5g.public.country can lead to os command injection. It is possible to launch the attack remotely. The exploit has been made available to the public and could be used for attacks.
CVE-2026-8264 is an OS command injection vulnerability in Tenda AC6 router firmware version 15.03.06.23 affecting the WiFi AP scan function. Remote attackers can execute arbitrary commands by manipulating country code parameters without authentication.
تؤثر هذه الثغرة على وظيفة formWifiApScan في ملف /goform/WifiApScan بخادم httpd. يمكن للمهاجمين استغلال معاملات wl2g.public.country و wl5g.public.country لتنفيذ أوامر نظام التشغيل بشكل تعسفي. تم نشر الاستغلال علناً مما يزيد من خطر الهجمات الفعلية.
ثغرة حقن أوامر نظام التشغيل في جهاز التوجيه Tenda AC6 الإصدار 15.03.06.23 تؤثر على وظيفة مسح نقاط الوصول. يمكن للمهاجمين البعيدين تنفيذ أوامر تعسفية من خلال التلاعب بمعاملات رمز الدولة.
Immediately update Tenda AC6 firmware to version 15.03.06.24 or later. Implement network segmentation to restrict access to router management interfaces. Disable remote management features if not required. Monitor for suspicious command patterns in router logs.
قم بتحديث برنامج Tenda AC6 الثابت إلى الإصدار 15.03.06.24 أو أحدث فوراً. طبق تقسيم الشبكة لتقييد الوصول إلى واجهات إدارة الموجه. عطل ميزات الإدارة البعيدة إذا لم تكن مطلوبة. راقب الأنماط المريبة للأوامر في سجلات الموجه.