Описание
Missing error handling in the HTTP server component of Tenda RX9 Pro Firmware V22.03.02.20 allows authenticated attackers to arbitrarily lock the device.
Ссылки
- ExploitTechnical DescriptionThird Party Advisory
- ExploitTechnical DescriptionThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:tenda:rx9_pro_firmware:22.03.02.10:*:*:*:*:*:*:*
cpe:2.3:h:tenda:rx9_pro:-:*:*:*:*:*:*:*
EPSS
Процентиль: 26%
0.00093
Низкий
8.1 High
CVSS3
Дефекты
CWE-862
Связанные уязвимости
CVSS3: 8.1
github
около 2 лет назад
Missing error handling in the HTTP server component of Tenda RX9 Pro Firmware V22.03.02.20 allows authenticated attackers to arbitrarily lock the device.
EPSS
Процентиль: 26%
0.00093
Низкий
8.1 High
CVSS3
Дефекты
CWE-862