Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ccw5-hpm4-mg3c

Опубликовано: 10 фев. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 8

Описание

Tenda W18E V16.01.0.8(1625) is vulnerable to Incorrect Access Control. Unauthorized password change via the web management portal allows an unauthenticated remote attacker to change the administrator password by sending a specially crafted HTTP POST request to the setLoginPassword function, bypassing the authentication mechanism.

Tenda W18E V16.01.0.8(1625) is vulnerable to Incorrect Access Control. Unauthorized password change via the web management portal allows an unauthenticated remote attacker to change the administrator password by sending a specially crafted HTTP POST request to the setLoginPassword function, bypassing the authentication mechanism.

EPSS

Процентиль: 9%
0.00031
Низкий

8 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 6.5
nvd
12 месяцев назад

Tenda W18E V16.01.0.8(1625) is vulnerable to Incorrect Access Control. Unauthorized password change via the web management portal allows an unauthenticated remote attacker to change the administrator password by sending a specially crafted HTTP POST request to the setLoginPassword function, bypassing the authentication mechanism.

CVSS3: 6.5
fstec
почти 3 года назад

Уязвимость функции setLoginPassword() микропрограммного обеспечения маршрутизаторов Tenda W18E, позволяющая нарушителю обойти ограничения безопасности и изменить пароль администратора

EPSS

Процентиль: 9%
0.00031
Низкий

8 High

CVSS3

Дефекты

CWE-284