Tenda

Ac23 Firmware

27 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.32%
  • Veröffentlicht 03.04.2025 17:15:31
  • Zuletzt bearbeitet 08.04.2025 13:50:05

A vulnerability, which was classified as problematic, has been found in Tenda AC23 16.03.07.52. This issue affects some unknown processing of the file /goform/VerAPIMant of the component API Interface. The manipulation of the argument getuid leads to...

Exploit
  • EPSS 0.12%
  • Veröffentlicht 21.02.2024 21:15:08
  • Zuletzt bearbeitet 25.03.2025 16:42:53

A stack overflow vulnerability in Tenda AC23 with firmware version US_AC23V1.0re_V16.03.07.45_cn_TDC01 allows attackers to run arbitrary commands via schedStartTime parameter.

Exploit
  • EPSS 0.12%
  • Veröffentlicht 25.08.2023 16:15:08
  • Zuletzt bearbeitet 21.11.2024 08:20:08

In Tenda AC23 v16.03.07.45_cn, the sub_4781A4 function does not validate the parameters entered by the user, resulting in a post-authentication stack overflow vulnerability.

Exploit
  • EPSS 0.12%
  • Veröffentlicht 25.08.2023 16:15:08
  • Zuletzt bearbeitet 21.11.2024 08:20:08

In Tenda AC23 v16.03.07.45_cn, the formSetIPv6status and formGetWanParameter functions do not authenticate user input parameters, resulting in a post-authentication stack overflow vulnerability.

Exploit
  • EPSS 0.05%
  • Veröffentlicht 25.08.2023 15:15:09
  • Zuletzt bearbeitet 21.11.2024 08:20:08

The get_parentControl_list_Info function does not verify the parameters entered by the user, causing a post-authentication heap overflow vulnerability in Tenda AC23 v16.03.07.45_cn

Exploit
  • EPSS 0.12%
  • Veröffentlicht 25.08.2023 15:15:09
  • Zuletzt bearbeitet 21.11.2024 08:20:08

The compare_parentcontrol_time function does not authenticate user input parameters, resulting in a post-authentication stack overflow vulnerability in Tenda AC23 v16.03.07.45_cn.

Exploit
  • EPSS 0.12%
  • Veröffentlicht 25.08.2023 15:15:09
  • Zuletzt bearbeitet 21.11.2024 08:20:08

Tenda AC23 Vv16.03.07.45_cn is vulnerable to Buffer Overflow via sub_450A4C function.

Exploit
  • EPSS 1.24%
  • Veröffentlicht 11.05.2023 08:15:08
  • Zuletzt bearbeitet 21.11.2024 07:59:00

A vulnerability was found in Tenda AC23 16.03.07.45_cn. It has been declared as critical. This vulnerability affects unknown code of the file /bin/ate of the component Service Port 7329. The manipulation of the argument v2 leads to command injection....

Exploit
  • EPSS 0.43%
  • Veröffentlicht 11.02.2023 18:15:11
  • Zuletzt bearbeitet 21.11.2024 07:37:48

A vulnerability was found in Tenda AC23 16.03.07.45 and classified as critical. Affected by this issue is the function formSetSysToolDDNS/formGetSysToolDDNS of the file /bin/httpd. The manipulation leads to out-of-bounds write. The attack may be laun...

Exploit
  • EPSS 0.44%
  • Veröffentlicht 03.11.2022 14:15:32
  • Zuletzt bearbeitet 05.05.2025 13:15:48

Tenda AC23 V16.03.07.45_cn was discovered to contain a stack overflow via the firewallEn parameter in the formSetFirewallCfg function.