آسیب‌پذیری‌ در Tenda

شناسایی آسیب‌پذیری‌ در Tenda، شامل Tenda O3V2 نسخه1.0.0.12  و قبل از آن، Tenda FH1206 نسخه 1.2.0.8(8155)_EN و Tenda AC18 نسخه15.03.05.19  به دلیل سرریز بافر مبتنی بر پشته و تزریق دستور کور امکان اجرای دستورات را برای مهاجم فراهم می‌سازد.

شناسه آسیب‌پذیری شدت آسیب‌پذیری لینک راهکار توضیحات
Vendor NVD
CVE-2024-34338   نامشخص http://exzettabyte.me/blind-command-injection-in-tenda-o3v2  
CVE-2024-34943     https://palm-vertebra-fe9.notion.site/fromNatStaticSetting-fae26e1bfbe64b49a46230a629b6d198  
CVE-2024-34944     https://www.tendacn.com/hk/download/detail-2344.html  
CVE-2024-34945     https://palm-vertebra-fe9.notion.site/fromWizardHandle-98e188c072984620a907ea5df0d80ad5  
CVE-2024-34946     https://palm-vertebra-fe9.notion.site/fromDhcpListClient_page-c9ee71f670534555a5ef2d99320da48e  
CVE-2024-34974     https://github.com/hunzi0/Vullnfo/tree/main/Tenda/AC18/formSetPPTPServer  

 

 

administrator

نظر دهید