Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-46370

Опубликовано: 25 окт. 2023
Источник: nvd
CVSS3: 9.8
EPSS Средний

Описание

Tenda W18E V16.01.0.8(1576) has a command injection vulnerability via the hostName parameter in the formSetNetCheckTools function.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:tenda:w18e_firmware:16.01.0.8\(1576\):*:*:*:*:*:*:*
cpe:2.3:h:tenda:w18e:1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 98%
0.57666
Средний

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

Tenda W18E V16.01.0.8(1576) has a command injection vulnerability via the hostName parameter in the formSetNetCheckTools function.

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость функции formSetNetCheckTools микропрограммного обеспечения маршрутизатора Tenda W18E, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 98%
0.57666
Средний

9.8 Critical

CVSS3

Дефекты

CWE-77