CNNVD-ID编号 | CNNVD-202403-2329 |
CVE编号 | CVE-2024-2851 |
发布时间 | 2024-03-24 |
更新时间 | 2024-03-25 |
漏洞类型 | |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | 腾达 |
Tenda AC15是中国腾达(Tenda)公司的一款无线路由器。 Tenda AC15 15.03.05.18 版本存在操作系统命令注入漏洞,该漏洞源于 /goform/setsambacfg 页面的 formSetSambaConf 方法中的usbName 参数存在操作系统命令注入。
来源:vuldb.com
来源:vuldb.com
来源:github.com
链接:https://github.com/abcdefg-png/IoT-vulnerable/blob/main/Tenda/AC15/V15.03.05.18/formSetSambaConf.md
CNNVD