Описание
There is a RCE vulnerability in Tenda AC6 15.03.05.16_multi. In the formexeCommand function, the parameter cmdinput will cause remote command execution.
Ссылки
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:tenda:ac6_firmware:15.03.05.16_multi:*:*:*:*:*:*:*
cpe:2.3:h:tenda:ac6:-:*:*:*:*:*:*:*
EPSS
Процентиль: 71%
0.0067
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-94
Связанные уязвимости
CVSS3: 6.5
github
12 месяцев назад
There is a RCE vulnerability in Tenda AC6 15.03.05.16_multi. In the formexeCommand function, the parameter cmdinput will cause remote command execution.
CVSS3: 6.5
fstec
около 1 года назад
Уязвимость функции formexeCommand() микропрограммного обеспечения маршрутизаторов Tenda AC6, позволяющая нарушителю выполнить произвольные команды
EPSS
Процентиль: 71%
0.0067
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-94