CVE-2022-37798
https://notcve.org/view.php?id=CVE-2022-37798
Tenda AC1206 V15.03.06.23 was discovered to contain a stack overflow via the list parameter at the function formSetVirtualSer. Se ha detectado que Tenda AC1206 versión V15.03.06.23, contiene un desbordamiento de pila por medio del parámetro list en la función formSetVirtualSer. • https://github.com/Darry-lang1/vuln/tree/main/Tenda/AC1206/5 • CWE-787: Out-of-bounds Write •
CVE-2022-37175
https://notcve.org/view.php?id=CVE-2022-37175
Tenda ac15 firmware V15.03.05.18 httpd server has stack buffer overflow in /goform/formWifiBasicSet. Tenda ac15 firmware V15.03.05.18, el servidor httpd presenta desbordamiento de búfer de pila en /goform/formWifiBasicSet. • https://drive.google.com/file/d/16hshiCHS8j3YaFPkQD3xajVuwu_QVBe3/view https://www.cnblogs.com/Amalll/p/16527552.html • CWE-787: Out-of-bounds Write •
CVE-2022-35201
https://notcve.org/view.php?id=CVE-2022-35201
Tenda-AC18 V15.03.05.05 was discovered to contain a remote command execution (RCE) vulnerability. Se ha detectado que Tenda-AC18 versión V15.03.05.05, contiene una vulnerabilidad de ejecución de comandos remota (RCE). • http://124.222.176.39/21f93b5e3b39b22b6df1e6a9c61ed70d54e8378bbeacd844efff921b9a1a8624/index.html http://tenda-ac18.com https://www.tendacn.com/default.html •
CVE-2022-36273
https://notcve.org/view.php?id=CVE-2022-36273
Tenda AC9 V15.03.2.21_cn is vulnerable to command injection via goform/SetSysTimeCfg. Tenda AC9 versión V15.03.2.21_cn, es vulnerable a una inyección de comandos por medio de goform/SetSysTimeCfg. • https://github.com/F0und-icu/CVEIDs/tree/main/TendaAC9 • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •
CVE-2022-35561
https://notcve.org/view.php?id=CVE-2022-35561
A stack overflow vulnerability exists in /goform/WifiMacFilterSet in Tenda W6 V1.0.0.9(4122) version, which can be exploited by attackers to cause a denial of service (DoS) via the index parameter. Se presenta una vulnerabilidad de desbordamiento de pila en /goform/WifiMacFilterSet en Tenda W6 versión V1.0.0.9(4122), que puede ser explotada por atacantes para causar una denegación de servicio (DoS) por medio del parámetro index. • https://github.com/ilovekeer/IOT/tree/main/Tenda/W6/stackoverflow/WifiMacFilterSet • CWE-787: Out-of-bounds Write •