Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-38835

Опубликовано: 21 апр. 2026
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Tenda W30E V2.0 V16.01.0.21 was found to contain a command injection vulnerability in the formSetUSBPartitionUmount function via the usbPartitionName parameter. This vulnerability allows attackers to execute arbitrary commands via a crafted request.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:tenda:w30e_firmware:16.01.0.21:*:*:*:*:*:*:*
cpe:2.3:h:tenda:w30e:2.0:*:*:*:*:*:*:*

EPSS

Процентиль: 80%
0.0215
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
github
4 месяца назад

Tenda W30E V2.0 V16.01.0.21 was found to contain a command injection vulnerability in the formSetUSBPartitionUmount function via the usbPartitionName parameter. This vulnerability allows attackers to execute arbitrary commands via a crafted request.

CVSS3: 8.8
fstec
5 месяцев назад

Уязвимость функции formSetUSBPartitionUmount микропрограммного обеспечения маршрутизаторов Tenda W30E, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 80%
0.0215
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-77