多款Tenda产品缓冲区错误漏洞 CVE-2020-13394 CNNVD-202005-1144 CNVD-2020-31409

7.5 AV AC AU C I A
发布: 2020-05-22
修订: 2024-11-21

Tenda AC9等都是中国腾达(Tenda)公司的一款无线路由器。 多款Tenda产品中的httpd存在缓冲区错误漏洞。攻击者可通过向/goform/SetNetControlList URL发送‘list’参数利用该漏洞执行任意代码。以下产品及版本受到影响:Tenda AC6 V1.0 V15.03.05.19_multi_TD01版本;AC9 V1.0 V15.03.05.19(6318)版本;AC9 V3.0 V15.03.06.42_multi版本;AC15 V1.0 V15.03.05.19_multi_TD01版本;AC18 V15.03.05.19(6318)版本。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息