多款Tenda产品缓冲区错误漏洞 CVE-2020-13393 CNNVD-202005-1143 CNVD-2020-31408

7.5 AV AC AU C I A
发布: 2020-05-22
修订: 2024-11-21

Tenda AC9等都是中国腾达(Tenda)公司的一款无线路由器。 多款Tenda产品中的httpd存在缓冲区错误漏洞。攻击者可通过向/goform/saveParentControlInfo URL发送‘deviceId’和‘time’参数利用该漏洞执行任意代码。以下产品及版本受到影响:Tenda AC6 V1.0 V15.03.05.19_multi_TD01版本,AC9 V1.0 V15.03.05.19(6318)_CN版本,AC9 V3.0 V15.03.06.42_multi版本,AC15 V1.0 V15.03.05.19_multi_TD01版本,AC18 V15.03.05.19(6318 _)_ CN版本。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息