Описание
Tenda AX12 V22.03.01.21_CN was discovered to contain a Cross-Site Request Forgery (CSRF) via the function sub_42E328 at /goform/SysToolReboot.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:tenda:ax12_firmware:22.03.01.21_cn:*:*:*:*:*:*:*
cpe:2.3:h:tenda:ax12:-:*:*:*:*:*:*:*
EPSS
Процентиль: 30%
0.00107
Низкий
6.5 Medium
CVSS3
7.1 High
CVSS2
Дефекты
CWE-352
Связанные уязвимости
CVSS3: 6.5
github
почти 4 года назад
Tenda AX12 V22.03.01.21_CN was discovered to contain a Cross-Site Request Forgery (CSRF) via the function sub_42E328 at /goform/SysToolReboot.
EPSS
Процентиль: 30%
0.00107
Низкий
6.5 Medium
CVSS3
7.1 High
CVSS2
Дефекты
CWE-352