A vulnerability was determined in Tenda i6 1.0.0.7(2204). Affected by this issue is the function R7WebsSecurityHandlerfunction of the component HTTP Handler. This manipulation causes path traversal. It is possible to initiate the attack remotely. The exploit has been publicly disclosed and may be utilized.
CVE-2026-6024 is a path traversal vulnerability in Tenda i6 router firmware version 1.0.0.7(2204) affecting the HTTP handler's R7WebsSecurityHandler function. Remote attackers can exploit this vulnerability without authentication to access unauthorized files on the device.
ثغرة اجتياز المسار في جهاز التوجيه Tenda i6 الإصدار 1.0.0.7(2204) تسمح للمهاجمين البعيدين بالوصول إلى الملفات غير المصرح بها عبر دالة R7WebsSecurityHandler في معالج HTTP. تم الكشف عن الثغرة علناً مما يزيد من خطر الاستغلال الفوري.
This vulnerability affects Tenda i6 routers used in Saudi networks, allowing remote path traversal attacks through the HTTP handler. The publicly disclosed exploit poses immediate risk to organizations using this router model.
Immediately update Tenda i6 firmware to the latest patched version beyond 1.0.0.7(2204). If updates are unavailable, restrict HTTP access to the router's management interface using firewall rules and network segmentation. Disable remote management features if not required. Monitor router logs for suspicious path traversal attempts.
قم بتحديث برنامج جهاز التوجيه Tenda i6 إلى أحدث إصدار معدل فوراً. إذا لم تتوفر تحديثات، قيد الوصول إلى واجهة إدارة الجهاز باستخدام قواعد جدار الحماية. عطل ميزات الإدارة البعيدة إن لم تكن مطلوبة ومراقبة السجلات.