مجموعه آسیب‌پذیری‌ها‌ در Tenda

شناسایی مجموعه آسیب‌پذیری‌ها‌ در Tenda شامل Tenda FH1206 نسخه (8155) 1.2.0.8 امکان تزریق فرمان از طریق پارامتر mac در ip/goform/WriteFacMac  و از طریق پارامتر cmdinput در ip/goform/formexeCommand را برای مهاجم فراهم می‌سازد.

شناسه آسیب‌پذیری شدت آسیب‌پذیری لینک راهکار توضیحات
Vendor NVD
CVE-2024-35339 نامشخص https://palm-vertebra-fe9.notion.site/formWriteFacMac_RCE-d70cf636739e4a769b1f919ffed4a2a0  
CVE-2024-35340 نامشخص https://palm-vertebra-fe9.notion.site/formexeCommand_RCE-91a5f12ae23a42b4a25f5d1d4de308da  

 

 

administrator

نظر دهید