Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-40847

Опубликовано: 15 нояб. 2022
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

In Tenda AC1200 Router model W15Ev2 V15.11.0.10(1576), there exists a command injection vulnerability in the function formSetFixTools. This vulnerability allows attackers to run arbitrary commands on the server via the hostname parameter.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:tenda:w15e_firmware:15.11.0.10\(1576\):*:*:*:*:*:*:*
cpe:2.3:h:tenda:w15e:2.0:*:*:*:*:*:*:*

EPSS

Процентиль: 80%
0.0136
Низкий

7.8 High

CVSS3

Дефекты

CWE-78
CWE-78

Связанные уязвимости

CVSS3: 7.8
github
около 3 лет назад

In Tenda AC1200 Router model W15Ev2 V15.11.0.10(1576), there exists a command injection vulnerability in the function formSetFixTools. This vulnerability allows attackers to run arbitrary commands on the server via the hostname parameter.

EPSS

Процентиль: 80%
0.0136
Низкий

7.8 High

CVSS3

Дефекты

CWE-78
CWE-78