Tenda

W30e Firmware

38 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.05%
  • Veröffentlicht 26.01.2026 17:38:44
  • Zuletzt bearbeitet 28.01.2026 19:20:05

Shenzhen Tenda W30E V2 firmware versions up to and including V16.01.0.19(5037) allow account passwords to be changed through the maintenance interface without requiring verification of the existing password. This enables unauthorized password changes...

Exploit
  • EPSS 0.1%
  • Veröffentlicht 09.09.2025 00:00:00
  • Zuletzt bearbeitet 17.09.2025 19:50:45

Tenda W30E V16.01.0.19 (5037) was discovered to contain a stack overflow in the v17 parameter in the UploadCfg function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted request.

Exploit
  • EPSS 0.1%
  • Veröffentlicht 09.09.2025 00:00:00
  • Zuletzt bearbeitet 17.09.2025 19:49:56

Tenda W30E V16.01.0.19 (5037) was discovered to contain a stack overflow in the String parameter in the formDeleteMeshNode function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted request.

Exploit
  • EPSS 0.1%
  • Veröffentlicht 09.09.2025 00:00:00
  • Zuletzt bearbeitet 18.09.2025 18:42:39

Tenda W30E V16.01.0.19 (5037) was discovered to contain a stack overflow in the countryCode parameter in the werlessAdvancedSet function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted request.

Exploit
  • EPSS 0.13%
  • Veröffentlicht 19.11.2024 17:15:56
  • Zuletzt bearbeitet 07.04.2025 19:58:25

Tenda W30E v2.0 V16.01.0.8 was discovered to contain a hardcoded password vulnerability in /etc_ro/shadow, which allows attackers to log in as root.

  • EPSS 0.5%
  • Veröffentlicht 25.04.2024 14:15:10
  • Zuletzt bearbeitet 15.07.2025 17:48:49

A vulnerability classified as critical has been found in Tenda W30E 1.0/1.0.1.25. Affected is the function fromWizardHandle of the file /goform/WizardHandle. The manipulation of the argument PPW leads to stack-based buffer overflow. It is possible to...

Exploit
  • EPSS 0.15%
  • Veröffentlicht 17.04.2024 14:15:09
  • Zuletzt bearbeitet 17.03.2025 16:00:18

Tenda W30E v1.0 firmware v1.0.1.25(633) has a stack overflow vulnerability via the page parameter in the fromNatlimit function.

Exploit
  • EPSS 5.85%
  • Veröffentlicht 17.04.2024 14:15:09
  • Zuletzt bearbeitet 17.03.2025 16:00:37

Tenda W30E v1.0 V1.0.1.25(633) firmware has a stack overflow vulnerability via the page parameter in the fromDhcpListClient function.

Exploit
  • EPSS 1.04%
  • Veröffentlicht 17.04.2024 14:15:09
  • Zuletzt bearbeitet 17.03.2025 16:00:28

Tenda W30E v1.0 V1.0.1.25(633) firmware contains a command injection vulnerablility in the formexeCommand function via the cmdinput parameter.

Exploit
  • EPSS 0.1%
  • Veröffentlicht 17.04.2024 14:15:08
  • Zuletzt bearbeitet 17.03.2025 16:00:09

Tenda W30E v1.0 v1.0.1.25(633) firmware has a stack overflow vulnerability via the page parameter in the fromAddressNat function.