Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-656r-ggpg-wmqm

Опубликовано: 21 апр. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Tenda W30E V2.0 V16.01.0.21 was found to contain a command injection vulnerability in the formSetUSBPartitionUmount function via the usbPartitionName parameter. This vulnerability allows attackers to execute arbitrary commands via a crafted request.

Tenda W30E V2.0 V16.01.0.21 was found to contain a command injection vulnerability in the formSetUSBPartitionUmount function via the usbPartitionName parameter. This vulnerability allows attackers to execute arbitrary commands via a crafted request.

EPSS

Процентиль: 80%
0.0215
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
nvd
4 месяца назад

Tenda W30E V2.0 V16.01.0.21 was found to contain a command injection vulnerability in the formSetUSBPartitionUmount function via the usbPartitionName parameter. This vulnerability allows attackers to execute arbitrary commands via a crafted request.

CVSS3: 8.8
fstec
5 месяцев назад

Уязвимость функции formSetUSBPartitionUmount микропрограммного обеспечения маршрутизаторов Tenda W30E, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 80%
0.0215
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77