CVE-2022-26290
https://notcve.org/view.php?id=CVE-2022-26290
Tenda M3 1.10 V1.0.0.12(4856) was discovered to contain a command injection vulnerability via the component /goform/WriteFacMac. Se ha detectado que Tenda M3 1.10 versión V1.0.0.12(4856), contiene una vulnerabilidad de inyección de comandos por medio del componente /goform/WriteFacMac • https://github.com/GD008/vuln/blob/main/tenda_M3_WriteFacMac/M3_WriteFacMac.md • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •
CVE-2022-26289
https://notcve.org/view.php?id=CVE-2022-26289
Tenda M3 1.10 V1.0.0.12(4856) was discovered to contain a command injection vulnerability via the component /goform/exeCommand. Se ha detectado que Tenda M3 1.10 versión V1.0.0.12(4856), contiene una vulnerabilidad de inyección de comandos por medio del componente /goform/exeCommand • https://github.com/GD008/vuln/blob/main/tenda_M3_exeCommand/M3_exeCommand.md • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •
CVE-2022-25460
https://notcve.org/view.php?id=CVE-2022-25460
Tenda AC6 v15.03.05.09_multi was discovered to contain a stack overflow via the endip parameter in the SetPptpServerCfg function. Se ha detectado que Tenda AC6 versión v15.03.05.09_multi, contiene un desbordamiento de pila por medio del parámetro endip en la función SetPptpServerCfg • https://github.com/EPhaha/IOT_vuln/tree/main/Tenda/AC6/17 • CWE-787: Out-of-bounds Write •
CVE-2022-25461
https://notcve.org/view.php?id=CVE-2022-25461
Tenda AC6 v15.03.05.09_multi was discovered to contain a stack overflow via the startip parameter in the SetPptpServerCfg function. Se ha detectado que Tenda AC6 versión v15.03.05.09_multi, contiene un desbordamiento de pila por medio del parámetro startip en la función SetPptpServerCfg • https://github.com/EPhaha/IOT_vuln/tree/main/Tenda/AC6/16 • CWE-787: Out-of-bounds Write •
CVE-2022-25459
https://notcve.org/view.php?id=CVE-2022-25459
Tenda AC6 v15.03.05.09_multi was discovered to contain a stack overflow via the S1 parameter in the SetSysTimeCfg function. Se ha detectado que Tenda AC6 versión v15.03.05.09_multi, contiene un desbordamiento de pila por medio del parámetro S1 en la función SetSysTimeCfg • https://github.com/EPhaha/IOT_vuln/tree/main/Tenda/AC6/15 • CWE-787: Out-of-bounds Write •