Количество 3
Количество 3
CVE-2026-24111
An issue was discovered in Tenda W20E V4.0br_V15.11.0.6. Attackers may exploit the vulnerability by specifying the value of `userInfo`. When `userInfo` is passed into the `addAuthUser` function and processed by `sscanf` without size validation, it could lead to buffer overflow.
GHSA-h4gj-g96p-mj65
An issue was discovered in Tenda W20E V4.0br_V15.11.0.6. Attackers may exploit the vulnerability by specifying the value of `userInfo`. When `userInfo` is passed into the `addAuthUser` function and processed by `sscanf` without size validation, it could lead to buffer overflow.
BDU:2026-02501
Уязвимость функции addAuthUser (goform/formAddWebAuthUse) микропрограммного обеспечения маршрутизаторов Tenda W20E, позволяющая нарушителю выполнить произвольные команды
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-24111 An issue was discovered in Tenda W20E V4.0br_V15.11.0.6. Attackers may exploit the vulnerability by specifying the value of `userInfo`. When `userInfo` is passed into the `addAuthUser` function and processed by `sscanf` without size validation, it could lead to buffer overflow. | CVSS3: 9.8 | 1% Низкий | 6 месяцев назад | |
GHSA-h4gj-g96p-mj65 An issue was discovered in Tenda W20E V4.0br_V15.11.0.6. Attackers may exploit the vulnerability by specifying the value of `userInfo`. When `userInfo` is passed into the `addAuthUser` function and processed by `sscanf` without size validation, it could lead to buffer overflow. | CVSS3: 9.8 | 1% Низкий | 6 месяцев назад | |
BDU:2026-02501 Уязвимость функции addAuthUser (goform/formAddWebAuthUse) микропрограммного обеспечения маршрутизаторов Tenda W20E, позволяющая нарушителю выполнить произвольные команды | CVSS3: 9.8 | 1% Низкий | 6 месяцев назад |
Уязвимостей на страницу