Tenda 漏洞列表
共找到 102 个与 Tenda 相关的漏洞
📅 加载漏洞趋势中...
-
tenda-panel: Tenda Panel POC
A Tenda panel was detected. app="tenda-路由器" -
tenda-11n-cookie-unauth-access: Tenda 11N无线路由器 Cookie 越权访问漏洞 POC
Tenda 11N无线路由器由于只验证Cookie,导致任意用户伪造Cookie即可进入后台 FOFA: app="TENDA-11N无线路由器" FOFA: product=="Tenda-11N-Wireless-AP" SHODAN: http.title:"Tenda 11N" -
tenda-downloadcfg-leak: Tenda 敏感信息泄露 POC
Fofa: app="Tenda-路由器" -
tenda-w15e-routercfm-cfg-config-leak: Tenda W15E企业级路由器 RouterCfm.cfg 配置文件泄漏漏洞 POC
Tenda 企业级路由器 RouterCfm.cfg 配置文件可在未授权的情况下被读取,导致账号密码等敏感信息泄漏 title=="Tenda | Login" && country="CN" -
CVE-2020-10987: Tenda AC15 AC1900 version 15.03.05.19 - Command Injection POC
The goform/setUsbUnload endpoint of Tenda AC15 AC1900 version 15.03.05.19 allows remote attackers to execute arbitrary system commands via the deviceName POST parameter. -
CVE-2021-31755: Tenda Router AC11 - Remote Command Injection POC
Tenda Router AC11 is susceptible to remote command injection vulnerabilities in the web-based management interface that could allow an unauthenticated, remote attacker to perform command injection attacks against an affected device. -
CVE-2022-40843: Tenda AC1200 V-W15Ev2 - Authentication Bypass POC
The Tenda AC1200 V-W15Ev2 router is affected by improper authorization/improper session management. The software does not perform or incorrectly perform an authorization check when a user attempts to access a resource or perform an action. This allows the router's login page to be bypassed. The improper validation of user sessions/authorization can lead to unauthenticated attackers having the ability to read the router's file, which contains the MD5 password of the Administrator's user account. This vulnerability exists within the local web and hosted remote management console. -
CVE-2022-42233: Tenda 11N - Authentication Bypass POC
Tenda 11N with firmware version V5.07.33_cn contains an authentication bypass vulnerability. An attacker can possibly obtain sensitive information, modify data, and/or execute unauthorized administrative operations in the context of the affected site. -
CVE-2020-10987: Tenda AC15 AC1900 version 15.03.05.19 - Command Injection POC
The goform/setUsbUnload endpoint of Tenda AC15 AC1900 version 15.03.05.19 allows remote attackers to execute arbitrary system commands via the deviceName POST parameter. -
CVE-2021-31755: Tenda Router AC11 - Remote Command Injection POC
Tenda Router AC11 is susceptible to remote command injection vulnerabilities in the web-based management interface that could allow an unauthenticated, remote attacker to perform command injection attacks against an affected device. -
CVE-2022-40843: Tenda AC1200 V-W15Ev2 - Authentication Bypass POC
The Tenda AC1200 V-W15Ev2 router is affected by improper authorization/improper session management. The software does not perform or incorrectly perform an authorization check when a user attempts to access a resource or perform an action. This allows the router's login page to be bypassed. The improper validation of user sessions/authorization can lead to unauthenticated attackers having the ability to read the router's file, which contains the MD5 password of the Administrator's user account. This vulnerability exists within the local web and hosted remote management console. -
CVE-2022-42233: Tenda 11N - Authentication Bypass POC
Tenda 11N with firmware version V5.07.33_cn contains an authentication bypass vulnerability. An attacker can possibly obtain sensitive information, modify data, and/or execute unauthorized administrative operations in the context of the affected site. -
tendat-credential: Tendat Router Credential - Exposure POC
A vulnerability, which was classified as critical, was found in spider-flow 0.4.3. Affected is the function FunctionService.saveFunction of the file src/main/java/org/spiderflow/controller/FunctionController.java. The manipulation leads to code injection. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used. VDB-249510 is the identifier assigned to this vulnerability. -
Tenda-路由器 /cgi-bin/DownloadCfg/RouterCfm.jpg 信息泄露漏洞 无POC
Tenda是一家中国的网络设备制造商,成立于1999年,专注于提供各种网络产品,包括路由器、交换机、无线接入点和网络适配器等。Tenda路由器以其高性价比、易于设置和良好的用户体验而受到消费者的欢迎。Tenda路由器 /cgi-bin/DownloadCfg接口处存在信息泄露漏洞,攻击者可通过此漏洞获取路由器后台账号密码。 -
Tenda AC7 命令注入漏洞 无POC
Tenda AC7是中国腾达(Tenda)公司的一款无线路由器。 Tenda AC7 15.03.06.44版本存在命令注入漏洞。攻击者利用该漏洞可以远程执行代码。 -
Tenda AC6 V15.03.05.16 formexeCommand缓冲区溢出漏洞(CVE-2025-25343) 无POC
腾达Tenda全球领先的网络通讯设备供应商,产品涵盖以太网、无线局域网、宽带接入、电力线通信,在既有的传输、交换、路由等主要核心领域。AC6的formexeCommand函数存在缓冲区溢出漏洞,可导致路由器进程崩溃,拒绝服务,甚至远程代码执行。(需要登录) -
Tenda W18E 信任管理问题漏洞 无POC
Tenda W18E是中国腾达(Tenda)公司的一款无线路由器。 Tenda W18E 16.01.0.8(1625)版本存在信任管理问题漏洞,该漏洞源于存在硬编码凭据漏洞,导致攻击者可访问Web管理门户。 -
Tenda W18E 信息泄露漏洞 无POC
Tenda W18E是中国腾达(Tenda)公司的一款无线路由器。 Tenda W18E 16.01.0.8(1625)版本存在信息泄露漏洞,该漏洞源于存在敏感信息泄露漏洞,导致攻击者可检索敏感配置信息。 -
Tenda W18E 授权问题漏洞 无POC
Tenda W18E是中国腾达(Tenda)公司的一款无线路由器。 Tenda W18E 16.01.0.8(1625)版本存在授权问题漏洞,该漏洞源于存在身份验证绕过漏洞,允许攻击者通过发送特制的HTTP请求来获得管理访问权限。 -
Tenda W18E 信任管理问题漏洞 无POC
Tenda W18E是中国腾达(Tenda)公司的一款无线路由器。 Tenda W18E 16.01.0.8(1625)版本存在信任管理问题漏洞,该漏洞源于存在硬编码凭据,允许远程攻击者获得对设备的root访问权限。 -
Tenda W18E 信任管理问题漏洞 无POC
Tenda W18E是中国腾达(Tenda)公司的一款无线路由器。 Tenda W18E 16.01.0.8(1625)版本存在信任管理问题漏洞,该漏洞源于存在默认凭据漏洞,允许攻击者访问Web管理门户。 -
1000 Projects Attendance Tracking Management System 注入漏洞 无POC
1000 Projects Attendance Tracking Management System是1000 Projects开源的一个考勤管理系统。 1000 Projects Attendance Tracking Management System 1.0版本存在注入漏洞,该漏洞源于/admin/attendance_action.php文件的attendance_id参数包含一个SQL注入漏洞。 -
Attendance and Payroll System SQL注入漏洞 无POC
Attendance and Payroll System是oretnom23个人开发者的一个使用 PHP/MySQLi 源代码的考勤和工资系统。 Attendance and Payroll System 1.0版本存在SQL注入漏洞,该漏洞源于/admin/overtime_row.php页面中的id参数包含一个SQL注入漏洞。 -
Attendance and Payroll System SQL注入漏洞 无POC
Attendance and Payroll System是oretnom23个人开发者的一个使用 PHP/MySQLi 源代码的考勤和工资系统。 Attendance and Payroll System 1.0版本存在SQL注入漏洞,该漏洞源于/admin/overtime_add.php页面中的id参数包含一个SQL注入漏洞。 -
Tenda FH1201 /goform/WriteFacMac 命令执行漏洞(CVE-2024-41473) 无POC
Tenda FH1201是中国腾达(Tenda)公司的一款无线路由器。 Tenda FH1201 v1.2.0.14版本存在安全漏洞,该漏洞源于通过/goform/WriteFacMac处的mac参数发现包含命令注入漏洞。 -
Tenda FH1201 /goform/exeCommand 命令执行漏洞(CVE-2024-41468) 无POC
Tenda FH1201是中国腾达(Tenda)公司的一款无线路由器。 Tenda FH1201 v1.2.0.14版本存在安全漏洞,该漏洞源于通过/goform/exeCommand处的cmdinput参数发现包含命令注入漏洞。 -
Tenda 多款设备 SetOnlineDevName 堆栈缓冲区溢出漏洞 无POC
Tenda 多款设备中存在堆栈缓冲区溢出漏洞,此漏洞是由于SetOnlineDevName接口对用户的请求验证不当导致的。 -
Tenda TX9 SetVirtualServerCfg 栈溢出漏洞 无POC
Tenda TX9存在栈溢出漏洞,该漏洞是由于SetVirtualServerCfg接口对用户的请求验证不当导致的。 -
Tenda AC10U addressNat 栈溢出漏洞 无POC
Tenda中存在栈溢出漏洞。此漏洞是由于addressNat接口对用户的请求验证不当导致的。 -
Tenda Devices PPPOEPassword 栈溢出漏洞 无POC
Tenda中存在栈溢出漏洞。该漏洞是由于对发送到服务器的PPPOEPassword参数验证不当造成的。 -
Tenda W30E fromqossetting 缓冲区溢出漏洞 无POC
Tenda W30E存在缓冲区溢出漏洞,该漏洞是由于fromqossetting接口对用户的请求验证不当导致的。 -
Tenda AC1206 WriteFacMac 命令注入漏洞 无POC
Tenda AC1206存在命令注入漏洞。该漏洞是由于缺乏验证导致的。 -
Tenda 路由器 exeCommand 命令注入漏洞 无POC
Tenda 路由器存在命令注入漏洞,此漏洞是由于exeCommand对用户提供的数据验证不足导致的。 -
Tenda CVE-2024-6963 exeCommand 溢出漏洞 无POC
Tenda O3 1.0.0.10存在缓冲区溢出漏洞,该漏洞是由于formexeCommand函数对用户的请求验证不当导致的。 -
Tenda addWifiMacFilter 栈溢出漏洞 无POC
Tenda中存在栈溢出漏洞。该漏洞是由于addWifiMacFilter接口对用户的请求验证不当导致的。 -
Tenda DhcpListClient 栈溢出漏洞 无POC
Tenda中存在栈溢出漏洞。该漏洞是由于对发送到服务器的page参数验证不当造成的。 -
Tenda Router AdvSetMacMtuWan 缓冲区溢出漏洞 无POC
Tenda Router存在缓冲区溢出漏洞,此漏洞是由于AdvSetMacMtuWan接口对用户提供的数据验证不足导致的。 -
Tenda 多款路由器 WanParameterSetting 命令注入漏洞 无POC
Tenda 多款路由器存在命令注入漏洞,此漏洞是由于WanParameterSetting对用户提供的数据验证不足导致的。 -
Tenda AC10U PowerSaveSet 栈溢出漏洞 无POC
Tenda AC10U存在栈溢出漏洞,此漏洞是由于PowerSaveSet接口对用户提供的数据验证不足导致的。 -
Tenda G3 modifyDhcpRule 栈缓冲区溢出漏洞 无POC
Tenda G3存在栈缓冲区溢出漏洞,此漏洞是由于modifyDhcpRule接口对用户的请求验证不当导致的。 -
Tenda W6 wifiSSIDset 栈溢出漏洞 无POC
Tenda W6存在栈溢出漏洞,此漏洞是由于wifiSSIDset对用户提供的数据验证不足导致的。 -
Tenda W15E SetPortMapping 栈溢出漏洞 无POC
Tenda W15E存在栈溢出漏洞,此漏洞是由于SetPortMapping接口对用户的请求验证不当导致的。 -
Tenda AC18 NatStaticSetting 栈溢出漏洞 无POC
Tenda AC18存在栈溢出漏洞,此漏洞是由于NatStaticSetting接口对用户的请求验证不当导致的。 -
Tenda Router fast_setting_wifi_set 缓冲区溢出漏洞 无POC
Tenda Router中存在缓冲区溢出漏洞,该漏洞是由于fast_setting_wifi_set接口对用户的请求验证不当导致的。 -
Tenda AC7V WifiGuestSet 栈溢出漏洞 无POC
Tenda AC7V存在栈溢出漏洞,该漏洞是由于WifiGuestSet接口对用户的请求验证不当导致的。 -
Tenda AC9 schedEndTime 栈缓冲区溢出漏洞 无POC
Tenda AC9 存在栈缓冲区溢出漏洞,该漏洞是由于openSchedWifi接口对用户的请求验证不当导致的。 -
Tenda AC18 execCommand 缓冲区溢出漏洞 无POC
Tenda AC18存在缓冲区溢出漏洞,该漏洞是由于execCommand接口对用户的请求验证不当导致的。 -
Tenda SetSpeedWan 栈溢出漏洞 无POC
Tenda中存在栈溢出漏洞。该漏洞是由于对发送到服务器的speed_dir参数验证不当造成的。 -
Tenda F1203 WanParameterSetting 缓冲区溢出漏洞 无POC
Tenda F1203存在缓冲区溢出漏洞,该漏洞是由于WanParameterSetting接口对用户的请求验证不当导致的。 -
Tenda Router CVE-2022-28970缓冲区溢出漏洞 无POC
Tenda Router存在缓冲区溢出漏洞,此漏洞是缺乏校验导致的。 -
Tenda AC18 formexeCommand 缓冲区溢出漏洞 无POC
Tenda AC18存在缓冲区溢出漏洞,该漏洞是由于formexeCommand函数对用户的请求验证不当导致的。 -
Tenda FH1202 SetClientState 栈溢出漏洞 无POC
Tenda FH1202存在栈溢出漏洞,该漏洞是由于SetClientState接口对用户的请求验证不当导致的。 -
Tenda DhcpListClient list 栈溢出漏洞 无POC
Tenda中存在栈溢出漏洞。该漏洞是由于对发送到服务器的list参数验证不当造成的。 -
Tenda WizardHandle 栈溢出漏洞 无POC
Tenda中存在栈溢出漏洞。该漏洞是由于对发送到服务器的PPW参数验证不当造成的。 -
Tenda AC10U openSchedWifi 栈溢出漏洞 无POC
Tenda AC10U存在栈溢出漏洞,该漏洞是由于openSchedWifi接口对用户的请求验证不当导致的。 -
Tenda A18 WifiExtraSet 缓冲区溢出漏洞 无POC
Tenda A18存在缓冲区溢出漏洞,该漏洞是由于WifiExtraSet接口对用户的请求验证不当导致的。 -
Tenda AC10U setsambacfg 命令注入漏洞 无POC
Tenda AC10U存在命令注入漏洞,该漏洞是由于setsambacfg接口对用户的请求验证不当导致的。 -
Tenda Router WifiWpsOOB 缓冲区溢出漏洞 无POC
Tenda Router存在缓冲区溢出漏洞,该漏洞是由于WifiWpsOOB接口对用户的请求验证不当导致的。 -
Tenda AX1803 CVE-2023-49043 栈溢出漏洞 无POC
Tenda AX1803存在栈溢出漏洞,该漏洞是由于WifiExtraSet接口对用户的请求验证不当导致的。 -
Tenda AC10U formSetMacFilterCfg 栈溢出漏洞 无POC
Tenda AC10U存在栈溢出漏洞,该漏洞是由于formSetMacFilterCfg接口对用户的请求验证不当导致的。 -
Tenda AX1803 CVE-2023-49040 命令注入漏洞 无POC
Tenda AX1803存在命令注入漏洞,此漏洞是程序对用户输入fast_setting_internet_set的数据缺乏校验导致的。 -
Tenda AX3 SetNetControlList 命令注入漏洞 无POC
Tenda AX3存在命令注入漏洞,此漏洞是由于SetNetControlList接口对用户的请求验证不当导致的。 -
Tenda A18 SysToolRestoreSet 跨站请求伪造漏洞 无POC
Tenda A18存在跨站请求伪造漏洞,此漏洞是由于SysToolRestoreSet接口对用户的请求验证不当导致的。 -
Tenda AC18 SetNetControlList 栈溢出漏洞 无POC
Tenda AC18存在栈溢出漏洞,此漏洞是由于SetNetControlList接口对用户的请求验证不当导致的。 -
Tenda A15 CVE-2024-0532 堆栈缓冲区溢出漏洞 无POC
Tenda A15存在堆栈缓冲区溢出漏洞,此漏洞是由于WifiExtraSet接口对用户的请求验证不当导致的。 -
Tenda A15 CVE-2024-0531 堆栈缓冲区溢出漏洞 无POC
Tenda A15存在堆栈缓冲区溢出漏洞,此漏洞是由于setBlackRule接口对用户的请求验证不当导致的。 -
Tenda Router CVE-2022-28969缓冲区溢出漏洞 无POC
Tenda Router存在缓冲区溢出漏洞,此漏洞是缺乏校验导致的。 -
Tenda AX1806 CVE-2022-25557缓冲区溢出漏洞 无POC
Tenda AX1806存在缓冲区溢出漏洞,此漏洞是缺乏校验导致的。 -
Tenda AC1200 远程命令执行漏洞 无POC
Tenda AC1200存在远程命令执行漏洞。 -
Tenda AC9 CVE-2022-27016 缓冲区溢出漏洞 无POC
Tenda AC9存在缓冲区溢出漏洞,此漏洞是缺乏校验导致的。 -
Tenda W6 CVE-2022-35557 栈溢出漏洞 无POC
Tenda W6存在栈溢出漏洞,此漏洞是由于wifiSSIDget对用户提供的数据验证不足导致的。 -
Tenda AX1806 SetDDNSCfg缓冲区溢出漏洞 无POC
Tenda AX1806 SetDDNSCfg功能存在缓冲区溢出漏洞,此漏洞是缺乏校验导致的。 -
Tenda AC9 SetSysTimeCfg 命令注入漏洞 无POC
Tenda AC9存在命令注入漏洞。该漏洞是由于应用在处理ntpServer参数时校验不足导致的。 -
Tenda AX1806 CVE-2022-25555缓冲区溢出漏洞 无POC
Tenda AX1806存在缓冲区溢出漏洞,此漏洞是缺乏校验导致的。 -
Tenda AC18 Router WriteFacMac 命令注入漏洞 无POC
Tenda AC18 路由器存在命令注入漏洞。 -
Tenda 路由器CVE-2021-45990命令注入漏洞 无POC
Tenda 路由器存在命令注入漏洞,此漏洞是缺乏校验导致的。 -
Tenda AX1806 CVE-2022-25558缓冲区溢出漏洞 无POC
Tenda AX1806存在缓冲区溢出漏洞,此漏洞是缺乏校验导致的。 -
Tenda M3 CVE-2022-26536命令注入漏洞 无POC
Tenda M3存在命令注入漏洞,此漏洞是缺乏校验导致的。 -
Tenda ax1803 路由器 CVE-2022-34595 命令注入漏洞 无POC
-
Tenda Router CVE-2022-28972缓冲区溢出漏洞 无POC
-
Tenda W6 CVE-2022-35558 栈溢出漏洞 无POC
-
Tenda AX1806缓冲区溢出漏洞 无POC
-
Tenda AX1806 CVE-2022-25556缓冲区溢出漏洞 无POC
-
Tenda Router CVE-2022-30425命令注入漏洞 无POC
-
Tenda W6 CVE-2022-35561 栈溢出漏洞 无POC
-
Tenda 11N CVE-2022-42233 认证绕过漏洞 无POC
-
Tenda AC9 CVE-2022-27022 缓冲区溢出漏洞 无POC
-
Tenda Router CVE-2022-28971缓冲区溢出漏洞 无POC
-
Tenda AC9 CVE-2022-25417 栈缓冲区溢出漏洞 无POC
-
Tenda W6 setAutoPing 栈溢出漏洞 无POC
-
Tenda AX1806 CVE-2022-25552缓冲区溢出漏洞 无POC
-
Tenda 路由器CVE-2021-45986命令注入漏洞 无POC
-
Tenda G103 CVE-2023-27076 命令注入漏洞 无POC
-
Tenda AC6路由器 CVE-2023-26976 栈溢出漏洞 无POC
-
Tenda 路由器 DownloadCfg 信息泄露漏洞 无POC
Tenda 路由器 DownloadCfg 信息泄露漏洞 -
tenda AC10-命令执行 无POC
enda AC10 (V15.03.06.26) has an command injection vulnerability -
Tenda 路由器 DownloadCfg 信息泄露漏洞 无POC
Tenda 路由器是深圳市吉祥腾达科技有限公司的一款智能无限路由器。Tenda 路由器存在信息泄露漏洞,攻击者通过构造特殊 URL 地址,读取系统敏感信息。 -
Tenda 路由器 uploadWewifiPic 参数后台命令执行漏洞 无POC
腾达路由器是一款高效实用的路由器。 腾达路由器后台 uploadWewifiPic 路由存在命令执行漏洞,攻击者可利用漏洞执行任意命令获取服务器权限。 -
Tenda 11N 路由器默认口令 无POC
腾达Tenda全球领先的网络通讯设备供应商, 产品涵盖以太网、无线局域网、宽带接入、电力线通信,在既有的传输、交换、路由等主要核心领域;11Nrouter设备设置默认口令,进入管理端可进行信息查看。 -
Tenda企业级路由器默认口令 无POC
腾达Tenda全球领先的网络通讯设备供应商,产品涵盖以太网、无线局域网、宽带接入、电力线通信,在既有的传输、交换、路由等主要核心领域;企业级路由器设备设置默认口令,进入管理端可进行信息查看。 -
Tenda N router 存在默认口令 无POC
腾达Tenda全球领先的网络通讯设备供应商, 产品涵盖以太网、无线局域网、宽带接入、电力线通信,在既有的传输、交换、路由等主要核心领域;NRouter设备设置默认口令,进入管理端可进行信息修改。 -
tenda N150路由器-信息泄露 无POC
【漏洞对象】Symantec Messaging Gateway 【涉及版本】10.6.2之前的版本 【漏洞描述】 tendaN150路由器信息泄露,攻击者可直接下载用户的相关信息,利用泄漏的敏感信息,获取网站服务器web路径,为进一步攻击提供帮助。