Описание
Tenda W30E V2.0 V16.01.0.21 was found to contain a command injection vulnerability in the formSetUSBPartitionUmount function via the usbPartitionName parameter. This vulnerability allows attackers to execute arbitrary commands via a crafted request.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:tenda:w30e_firmware:16.01.0.21:*:*:*:*:*:*:*
cpe:2.3:h:tenda:w30e:2.0:*:*:*:*:*:*:*
EPSS
Процентиль: 80%
0.0215
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-77
Связанные уязвимости
CVSS3: 9.8
github
4 месяца назад
Tenda W30E V2.0 V16.01.0.21 was found to contain a command injection vulnerability in the formSetUSBPartitionUmount function via the usbPartitionName parameter. This vulnerability allows attackers to execute arbitrary commands via a crafted request.
CVSS3: 8.8
fstec
5 месяцев назад
Уязвимость функции formSetUSBPartitionUmount микропрограммного обеспечения маршрутизаторов Tenda W30E, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 80%
0.0215
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-77