CVE-2023-50986
https://notcve.org/view.php?id=CVE-2023-50986
Tenda i29 v1.0 V1.0.0.5 was discovered to contain a buffer overflow via the time parameter in the sysLogin function. Se descubrió que Tenda i29 v1.0 V1.0.0.5 contenía un desbordamiento de búfer a través del parámetro de tiempo en la función sysLogin. • http://tenda.com https://github.com/ef4tless/vuln/blob/master/iot/i29/sysLogin.md • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') CWE-787: Out-of-bounds Write •
CVE-2023-50987
https://notcve.org/view.php?id=CVE-2023-50987
Tenda i29 v1.0 V1.0.0.5 was discovered to contain a buffer overflow via the time parameter in the sysTimeInfoSet function. Se descubrió que Tenda i29 v1.0 V1.0.0.5 contenía un desbordamiento de búfer a través del parámetro de tiempo en la función sysTimeInfoSet. • http://tenda.com https://github.com/ef4tless/vuln/blob/master/iot/i29/sysTimeInfoSet.md • CWE-787: Out-of-bounds Write •
CVE-2023-50990
https://notcve.org/view.php?id=CVE-2023-50990
Tenda i29 v1.0 V1.0.0.5 was discovered to contain a buffer overflow via the rebootTime parameter in the sysScheduleRebootSet function. Se descubrió que Tenda i29 v1.0 V1.0.0.5 contenía un desbordamiento de búfer a través del parámetro rebootTime en la función sysScheduleRebootSet. • http://tenda.com https://github.com/ef4tless/vuln/blob/master/iot/i29/sysScheduleRebootSet.md • CWE-787: Out-of-bounds Write •
CVE-2023-50988
https://notcve.org/view.php?id=CVE-2023-50988
Tenda i29 v1.0 V1.0.0.5 was discovered to contain a buffer overflow via the bandwidth parameter in the wifiRadioSetIndoor function. Se descubrió que Tenda i29 v1.0 V1.0.0.5 contenía un desbordamiento de búfer a través del parámetro de ancho de banda en la función wifiRadioSetIndoor. • http://tenda.com https://github.com/ef4tless/vuln/blob/master/iot/i29/wifiRadioSetIndoor.md • CWE-787: Out-of-bounds Write •
CVE-2023-50989
https://notcve.org/view.php?id=CVE-2023-50989
Tenda i29 v1.0 V1.0.0.5 was discovered to contain a command injection vulnerability via the pingSet function. Se descubrió que Tenda i29 v1.0 V1.0.0.5 contiene una vulnerabilidad de inyección de comandos a través de la función pingSet. • http://tenda.com https://github.com/ef4tless/vuln/blob/master/iot/i29/pingSet-2.md • CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection') •