CVE-2022-37053
https://notcve.org/view.php?id=CVE-2022-37053
TRENDnet TEW733GR v1.03B01 is vulnerable to Command injection via /htdocs/upnpinc/gena.php. TRENDnet TEW733GR versión v1.03B01, es vulnerable a una inyección de comandos por medio del archivo /htdocs/upnpinc/gena.php. • http://trendnet.com https://drive.google.com/file/d/1P_-h5wNtRiyVToDUjRNZhsmtILINv7EL/view?usp=sharing • CWE-94: Improper Control of Generation of Code ('Code Injection') •
CVE-2022-38556
https://notcve.org/view.php?id=CVE-2022-38556
Trendnet TEW733GR v1.03B01 contains a Static Default Credential vulnerability in /etc/init0.d/S80telnetd.sh. Trendnet TEW733GR versión v1.03B01, contiene una vulnerabilidad de Credenciales Estáticas por Defecto en el archivo /etc/init0.d/S80telnetd.sh. • https://github.com/xxy1126/Vuln/tree/main/2 • CWE-287: Improper Authentication •
CVE-2022-35203
https://notcve.org/view.php?id=CVE-2022-35203
An access control issue in TrendNet TV-IP572PI v1.0 allows unauthenticated attackers to access sensitive system information. Un problema de control de acceso en TrendNet TV-IP572PI versión v1.0, permite a atacantes no autenticados acceder a información confidencial del sistema. • http://trendnet.com http://tv-ip572pi.com https://medium.com/%40shrutukapoor25/cve-2022-35203-2372a0728279 • CWE-287: Improper Authentication •
CVE-2022-33007
https://notcve.org/view.php?id=CVE-2022-33007
TRENDnet Wi-Fi routers TEW751DR v1.03 and TEW-752DRU v1.03 were discovered to contain a stack overflow via the function genacgi_main. Se ha detectado que los routers Wi-Fi TEW751DR versión v1.03 y TEW-752DRU versión v1.03 de TRENDnet, contienen un desbordamiento de pila por medio de la función genacgi_main • https://github.com/fxc233/CVE/blob/main/bufferoverflow.md • CWE-787: Out-of-bounds Write •
CVE-2022-31873
https://notcve.org/view.php?id=CVE-2022-31873
Trendnet IP-110wn camera fw_tv-ip110wn_v2(1.2.2.68) has an XSS vulnerability via the prefix parameter in /admin/general.cgi. La cámara Trendnet IP-110wn versión fw_tv-ip110wn_v2(1.2.2.68), presenta una vulnerabilidad de tipo XSS por medio del parámetro prefix en el archivo /admin/general.cgi • https://github.com/jayus0821/uai-poc/blob/main/Trendnet/IP-110wn/xss2.md • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •