CVE-2023-38931: Tenda AC10 Firmware

Critical severity, CVSS 9.8. EPSS: 0.8% chance of exploitation in the next 30 days.

Tenda AC10 V1.0 V15.03.06.23, AC1206 V15.03.06.23, AC8 v4 V16.03.34.06, AC6 V2.0 V15.03.06.23, AC7 V1.0 V15.03.06.44, F1203 V2.0.1.6, AC5 V1.0 V15.03.06.28, AC10 v4.0 V16.03.10.13 and FH1203 V2.0.1.6 were discovered to contain a stack overflow via the list parameter in the setaccount function.

Affected products

  • Tenda AC10 Firmware: version 15.03.06.23 only; version 16.03.10.13 only
  • Tenda AC1206 Firmware: version 15.03.06.23 only
  • Tenda AC5 Firmware: version 15.03.06.28 only
  • Tenda AC6 Firmware: version 15.03.06.23 only
  • Tenda AC7 Firmware: version 15.03.06.44 only
  • Tenda AC8 Firmware: version 16.03.34.06 only
  • Tenda f1203 Firmware: version 2.0.1.6 only
  • Tenda FH1203 Firmware: version 2.0.1.6 only

Published 2023-08-07. Last modified 2026-06-17.