Tendacn

Ac10 Firmware

8 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 4.94%
  • Veröffentlicht 29.07.2024 17:15:10
  • Zuletzt bearbeitet 07.07.2025 16:09:32

Buffer Overflow vulnerability in Tenda AC10 v4 US_AC10V4.0si_V16.03.10.20_cn allows a remote attacker to execute arbitrary code via the Virtual_Data_Check function in the bin/httpd component.

Exploit
  • EPSS 1.14%
  • Veröffentlicht 07.07.2023 14:15:09
  • Zuletzt bearbeitet 21.11.2024 08:11:05

Tenda AC10 v15.03.06.26 was discovered to contain a command injection vulnerability via the mac parameter in the function formWriteFacMac.

Exploit
  • EPSS 0.52%
  • Veröffentlicht 23.03.2022 19:15:07
  • Zuletzt bearbeitet 21.11.2024 06:16:43

Tenda AC10-1200 v15.03.06.23_EN was discovered to contain a buffer overflow via the urls parameter in the saveParentControlInfo function.

Exploit
  • EPSS 0.52%
  • Veröffentlicht 23.03.2022 19:15:07
  • Zuletzt bearbeitet 21.11.2024 06:18:02

Tenda AC10-1200 v15.03.06.23_EN was discovered to contain a buffer overflow via the list parameter in the fromSetIpMacBind function.

Exploit
  • EPSS 0.41%
  • Veröffentlicht 23.03.2022 19:15:07
  • Zuletzt bearbeitet 21.11.2024 06:53:37

Tenda AC10-1200 v15.03.06.23_EN was discovered to contain a buffer overflow in the setSmartPowerManagement function.

Exploit
  • EPSS 0.65%
  • Veröffentlicht 02.09.2018 03:29:00
  • Zuletzt bearbeitet 21.11.2024 03:52:32

An issue was discovered on Tenda AC7 V15.03.06.44_CN, AC9 V15.03.05.19(6318)_CN, AC10 V15.03.06.23_CN, AC15 V15.03.05.19_CN, and AC18 V15.03.05.19(6318)_CN devices. There is a buffer overflow vulnerability in the router's web server. While processing...

Exploit
  • EPSS 4.13%
  • Veröffentlicht 02.09.2018 03:29:00
  • Zuletzt bearbeitet 21.11.2024 03:52:32

An issue was discovered on Tenda AC9 V15.03.05.19(6318)_CN and AC10 V15.03.06.23_CN devices. The mac parameter in a POST request is used directly in a doSystemCmd call, causing OS command injection.

Exploit
  • EPSS 0.35%
  • Veröffentlicht 21.07.2018 12:29:00
  • Zuletzt bearbeitet 21.11.2024 03:49:10

Tenda AC7 through V15.03.06.44_CN, AC9 through V15.03.05.19(6318)_CN, and AC10 through V15.03.06.23_CN devices have a Stack-based Buffer Overflow via a long limitSpeed or limitSpeedup parameter to an unspecified /goform URI.