CVE-2022-28973
https://notcve.org/view.php?id=CVE-2022-28973
06 May 2022 — Tenda AX1806 v1.0.0.1 was discovered to contain a stack overflow via the wanMTU parameter in the function fromAdvSetMacMtuWan. This vulnerability allows attackers to cause a Denial of Service (DoS). Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene un desbordamiento de pila por medio del parámetro wanMTU en la función fromAdvSetMacMtuWan. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) • https://github.com/d1tto/IoT-vuln/blob/main/Tenda/AX1806/fromAdvSetMacMtuWan/readme.md • CWE-787: Out-of-bounds Write •
CVE-2022-28972
https://notcve.org/view.php?id=CVE-2022-28972
06 May 2022 — Tenda AX1806 v1.0.0.1 was discovered to contain a stack overflow via the timeZone parameter in the function form_fast_setting_wifi_set. This vulnerability allows attackers to cause a Denial of Service (DoS). Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene un desbordamiento de pila por medio del parámetro timeZone en la función form_fast_setting_wifi_set. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) • https://github.com/d1tto/IoT-vuln/blob/main/Tenda/AX1806/form_fast_setting_wifi_set/readme.md • CWE-787: Out-of-bounds Write •
CVE-2022-28971
https://notcve.org/view.php?id=CVE-2022-28971
06 May 2022 — Tenda AX1806 v1.0.0.1 was discovered to contain a stack overflow via the list parameter in the function fromSetIpMacBind. This vulnerability allows attackers to cause a Denial of Service (DoS). Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene un desbordamiento de pila por medio del parámetro list en la función fromSetIpMacBind. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) • https://github.com/d1tto/IoT-vuln/blob/main/Tenda/AX1806/fromSetIpMacBind/readme.md • CWE-787: Out-of-bounds Write •
CVE-2022-28970
https://notcve.org/view.php?id=CVE-2022-28970
06 May 2022 — Tenda AX1806 v1.0.0.1 was discovered to contain a heap overflow via the mac parameter in the function GetParentControlInfo. This vulnerability allows attackers to cause a Denial of Service (DoS). Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene un desbordamiento de pila por medio del parámetro mac en la función GetParentControlInfo. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) • https://github.com/d1tto/IoT-vuln/blob/main/Tenda/AX1806/GetParentControlInfo/readme.md • CWE-787: Out-of-bounds Write •
CVE-2022-28969
https://notcve.org/view.php?id=CVE-2022-28969
06 May 2022 — Tenda AX1806 v1.0.0.1 was discovered to contain a stack overflow via the shareSpeed parameter in the function fromSetWifiGusetBasic. This vulnerability allows attackers to cause a Denial of Service (DoS). Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene un desbordamiento de pila por medio del parámetro shareSpeed en la función fromSetWifiGusetBasic. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) • https://github.com/d1tto/IoT-vuln/tree/main/Tenda/AX1806/fromSetWifiGusetBasic • CWE-787: Out-of-bounds Write •
CVE-2022-28572
https://notcve.org/view.php?id=CVE-2022-28572
02 May 2022 — Tenda AX1806 v1.0.0.1 was discovered to contain a command injection vulnerability in `SetIPv6Status` function Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene una vulnerabilidad de inyección de comandos en la función "SetIPv6Status" • https://github.com/F0und-icu/TempName/tree/main/TendaAX18 • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •
CVE-2022-25566
https://notcve.org/view.php?id=CVE-2022-25566
09 Mar 2022 — Tenda AX1806 v1.0.0.1 was discovered to contain a stack overflow in the function saveParentControlInfo. This vulnerability allows attackers to cause a Denial of Service (DoS) via the time parameter. Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene un desbordamiento de pila en la función saveParentControlInfo. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio del parámetro time • https://github.com/sec-bin/IoT-CVE/tree/main/Tenda/AX1806/12 • CWE-787: Out-of-bounds Write •
CVE-2022-25558
https://notcve.org/view.php?id=CVE-2022-25558
09 Mar 2022 — Tenda AX1806 v1.0.0.1 was discovered to contain a stack overflow in the function formSetProvince. This vulnerability allows attackers to cause a Denial of Service (DoS) via the ProvinceCode parameter. Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene un desbordamiento de pila en la función formSetProvince. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio del parámetro ProvinceCode • https://github.com/sec-bin/IoT-CVE/tree/main/Tenda/AX1806/13 • CWE-787: Out-of-bounds Write •
CVE-2022-25557
https://notcve.org/view.php?id=CVE-2022-25557
09 Mar 2022 — Tenda AX1806 v1.0.0.1 was discovered to contain a heap overflow in the function saveParentControlInfo. This vulnerability allows attackers to cause a Denial of Service (DoS) via the urls parameter. Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene un desbordamiento de pila en la función saveParentControlInfo. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio del parámetro urls • https://github.com/sec-bin/IoT-CVE/tree/main/Tenda/AX1806/11 • CWE-787: Out-of-bounds Write •
CVE-2022-25555
https://notcve.org/view.php?id=CVE-2022-25555
09 Mar 2022 — Tenda AX1806 v1.0.0.1 was discovered to contain a stack overflow in the function fromSetSysTime. This vulnerability allows attackers to cause a Denial of Service (DoS) via the ntpServer parameter. Se ha detectado que Tenda AX1806 versión v1.0.0.1, contiene un desbordamiento de pila en la función fromSetSysTime. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio del parámetro ntpServer • https://github.com/sec-bin/IoT-CVE/tree/main/Tenda/AX1806/2 • CWE-787: Out-of-bounds Write •