A vulnerability was found in Tenda WH450 1.0.0.18 and classified as critical. Impacted is an unknown function of the file /goform/DhcpListClient of the component HTTP Request Handler. The manipulation of the argument page results in stack-based buffer overflow. This vulnerability is identified as CVE-2025-14665. The attack can be executed... Weiterlesen
Intelligence View
⚡ tsecurity.de Intelligence
CVE-2025-14665 | Tenda WH450 1.0.0.18 HTTP Request /goform/DhcpListClient page stack-based overflow (EUVD-2025-203303)
A vulnerability was found in Tenda WH450 1.0.0.18 and classified as critical. Impacted is an unknown function of the file /goform/DhcpListClient of the component HTTP Request Handler. The manipulation of the argument page results in…
Reagiere als Erste:r — dein Feedback zählt!
2. Cyber Threat Intelligence & Forensik
IoC Intelligence (2 Indikatoren)
CVE-2025-146651[.]0[.]0[.]18
CTI Threat Relationship Graph3 Knoten / 2 Relationen
Exploit & Remediation Lifecycle Timeline
CVE-2025-14665Entdeckung & Meldung
Schwachstelle identifiziert & registriert
Sicherheits-Advisory
Offizielle Warnung & CVE-Zuweisung
Exploit / PoC
Öffentlicher Nachweis/Code verfügbar (Exploit-DB/EUVD)
In-the-Wild Ausnutzung
Keine Massenausnutzung gemeldet
Patch & Schutzmaßnahmen
Noch kein offizieller Patch dokumentiert
Exploit Weaponization & Public PoC Radar
CRITICAL WEAPONIZED · Index 75/100Exploit-DB
Kein EDB-EintragInteraktion
0-ClickAuthentifizierung
Nicht erforderlichCWE-Schwachstellen-Taxonomie & Defensive Architektur
CWE-119
Software-Schwachstellen-Klasse CWE-119
Allgemeine Sicherheitsarchitektur
Wurzelursache (Root Cause)
Spezifische Schwachstelle gemäß MITRE CWE-Katalog.
Exploitation-Mechanik
Potenzielle Beeinträchtigung von Vertraulichkeit, Integrität oder Verfügbarkeit.
Defensive Architektur
Upstream-Advisory und herstellerspezifische Richtlinien für sichere Programmierung prüfen.
CWE-121
Software-Schwachstellen-Klasse CWE-121
Allgemeine Sicherheitsarchitektur
Wurzelursache (Root Cause)
Spezifische Schwachstelle gemäß MITRE CWE-Katalog.
Exploitation-Mechanik
Potenzielle Beeinträchtigung von Vertraulichkeit, Integrität oder Verfügbarkeit.
Defensive Architektur
Upstream-Advisory und herstellerspezifische Richtlinien für sichere Programmierung prüfen.
3. Compliance, SLA & Vendor Adherence
NVD Primärbewertung & CISA SSVCCVE-2025-14665
NVD: ModifiedNVD 9.8 · CRITICAL
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
NVD-Datenstand: 28.09.2026, 10:10 UTC
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
NVD-Datenstand: 28.09.2026, 10:10 UTC
Ausnutzung beobachtet: Public PoC Automatisierbar: Ja Technischer Impact: Teilweise
CISA-SSVC-Triage (vulnrichment)CVE-2025-14665
Exploitation: poc (PoC verfügbar)Automatable: yes (Automatisierbar)Technical Impact: partial (Teilweise)
Quelle: CISA-ADP vulnrichment · Stand 2025-12-15T20:45:29.287220Z · CISA Coordinator
Advisory Radar
In herstellerseitiger Prüfung
Hersteller-Sicherheitsmeldungen & Patch-Status
Handlungsempfehlung für Administratoren
Hersteller-Advisory noch nicht formal hinterlegt. Regelmäßiges Re-Scanning der CTI-Quellen anberaumt.
Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
-
Web Referencevuldb.com
-
Web Referencevuldb.com
-
Web Referencevuldb.com
-
Web Referencevuldb.com
-
Upstream-Referenz (Code-Hosting, kein Advisory)github.com