Tenda

Ac15 Firmware

85 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.34%
  • Veröffentlicht 21.11.2022 15:15:10
  • Zuletzt bearbeitet 29.04.2025 16:15:27

Tenda AC15 V15.03.05.18 is vulnerable to Buffer Overflow via function fromSetRouteStatic..

Exploit
  • EPSS 0.37%
  • Veröffentlicht 21.11.2022 15:15:10
  • Zuletzt bearbeitet 29.04.2025 16:15:27

Tenda AC15 V15.03.05.18 is avulnerable to Buffer Overflow via function formSetPPTPServer.

Exploit
  • EPSS 0.34%
  • Veröffentlicht 18.10.2022 15:15:10
  • Zuletzt bearbeitet 12.05.2025 15:15:55

Tenda AC15 V15.03.05.18 was discovered to contain a stack overflow via the timeZone parameter in the form_fast_setting_wifi_set function.

Exploit
  • EPSS 0.63%
  • Veröffentlicht 23.09.2022 15:15:14
  • Zuletzt bearbeitet 22.05.2025 20:15:25

Tenda AC15 V15.03.05.19 contained a stack overflow via the function fromAddressNat.

  • EPSS 0.46%
  • Veröffentlicht 19.08.2022 21:15:09
  • Zuletzt bearbeitet 21.11.2024 07:14:33

Tenda ac15 firmware V15.03.05.18 httpd server has stack buffer overflow in /goform/formWifiBasicSet.

Exploit
  • EPSS 16.01%
  • Veröffentlicht 04.05.2022 16:15:08
  • Zuletzt bearbeitet 21.11.2024 06:57:30

There is a command injection vulnerability at the /goform/setsambacfg interface of Tenda AC15 US_AC15V1.0BR_V15.03.05.20_multi_TDE01.bin device web, which can also cooperate with CVE-2021-44971 to cause unconditional arbitrary command execution

Exploit
  • EPSS 0.35%
  • Veröffentlicht 04.05.2022 16:15:08
  • Zuletzt bearbeitet 21.11.2024 06:57:30

Tenda AC15 US_AC15V1.0BR_V15.03.05.20_multi_TDE01.bin is vulnerable to Buffer Overflow. The stack overflow vulnerability lies in the /goform/setpptpservercfg interface of the web. The sent post data startip and endip are copied to the stack using the...

  • EPSS 2.18%
  • Veröffentlicht 28.01.2022 19:15:07
  • Zuletzt bearbeitet 21.11.2024 06:31:45

Multiple Tenda devices are affected by authentication bypass, such as AC15V1.0 Firmware V15.03.05.20_multi?AC5V1.0 Firmware V15.03.06.48_multi and so on. an attacker can obtain sensitive information, and even combine it with authenticated command inj...

Exploit
  • EPSS 3.63%
  • Veröffentlicht 23.07.2020 18:15:11
  • Zuletzt bearbeitet 21.11.2024 05:06:26

goform/AdvSetLanip endpoint on Tenda AC15 AC1900 15.03.05.19 devices allows remote attackers to execute arbitrary system commands via shell metacharacters in the lanIp POST parameter.

Exploit
  • EPSS 0.32%
  • Veröffentlicht 13.07.2020 19:15:12
  • Zuletzt bearbeitet 21.11.2024 04:56:31

An XSS issue in the /goform/WifiBasicSet endpoint of Tenda AC15 AC1900 version 15.03.05.19 allows remote attackers to execute malicious payloads via the WifiName POST parameter.