10 results (0.008 seconds)

CVSS: 10.0EPSS: 1%CPEs: 10EXPL: 1

20 Nov 2023 — Buffer Overflow vulnerability in Tenda Ac19 v.1.0, AC18, AC9 v.1.0, AC6 v.2.0 and v.1.0 allows a remote attacker to execute arbitrary code via the formSetCfm function in bin/httpd. Vulnerabilidad de desbordamiento del búfer en Tenda Ac19 v.1.0, AC18, AC9 v.1.0, AC6 v.2.0 y v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de la función formSetCfm en bin/httpd. • https://github.com/nhtri2003gmail/CVE_report/blob/master/CVE-2023-38823.md • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •

CVSS: 10.0EPSS: 0%CPEs: 18EXPL: 1

07 Aug 2023 — Tenda AC10 V1.0 V15.03.06.23, AC1206 V15.03.06.23, AC8 v4 V16.03.34.06, AC6 V2.0 V15.03.06.23, AC7 V1.0 V15.03.06.44, F1203 V2.0.1.6, AC5 V1.0 V15.03.06.28, AC10 v4.0 V16.03.10.13 and FH1203 V2.0.1.6 were discovered to contain a stack overflow via the list parameter in the setaccount function. • https://github.com/FirmRec/IoT-Vulns/blob/main/tenda/cloudv2_setaccount/README.md • CWE-787: Out-of-bounds Write •

CVSS: 10.0EPSS: 0%CPEs: 18EXPL: 1

07 Aug 2023 — Tenda AC6 V2.0 V15.03.06.23, AC7 V1.0 V15.03.06.44, F1203 V2.0.1.6, AC5 V1.0 V15.03.06.28, FH1203 V2.0.1.6 and AC9 V3.0 V15.03.06.42_multi, and FH1205 V2.0.0.7(775) were discovered to contain a stack overflow via the deviceId parameter in the formSetClientState function. • https://github.com/FirmRec/IoT-Vulns/blob/main/tenda/formSetClientState/README.md • CWE-787: Out-of-bounds Write •

CVSS: 10.0EPSS: 0%CPEs: 18EXPL: 1

07 Aug 2023 — Tenda AC10 V1.0 V15.03.06.23, AC1206 V15.03.06.23, AC6 V2.0 V15.03.06.23, AC7 V1.0 V15.03.06.44, AC5 V1.0 V15.03.06.28, FH1203 V2.0.1.6, AC9 V3.0 V15.03.06.42_multi and FH1205 V2.0.0.7(775) were discovered to contain a stack overflow via the speed_dir parameter in the formSetSpeedWan function. • https://github.com/FirmRec/IoT-Vulns/blob/main/tenda/formSetSpeedWan/README.md • CWE-787: Out-of-bounds Write •

CVSS: 10.0EPSS: 0%CPEs: 16EXPL: 1

07 Aug 2023 — Tenda AC10 V1.0 V15.03.06.23, AC1206 V15.03.06.23, AC8 v4 V16.03.34.06, AC6 V2.0 V15.03.06.23, AC7 V1.0 V15.03.06.44, AC5 V1.0 V15.03.06.28, AC9 V3.0 V15.03.06.42_multi and AC10 v4.0 V16.03.10.13 were discovered to contain a stack overflow via the list parameter in the formSetVirtualSer function. • https://github.com/FirmRec/IoT-Vulns/blob/main/tenda/formSetVirtualSer/README.md • CWE-787: Out-of-bounds Write •

CVSS: 7.8EPSS: 0%CPEs: 2EXPL: 0

13 Oct 2022 — Tenda AC1200 US_AC6V2.0RTL_V15.03.06.51_multi_TDE01 was discovered to contain a buffer overflow in the 0x475dc function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted request. Se ha detectado que Tenda AC1200 versión US_AC6V2.0RTL_V15.03.06.51_multi_TDE01, contiene un desbordamiento de búfer en la función 0x475dc. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición diseñada • https://github.com/Davidteeri/Bug-Report/blob/main/tenda-AC6-%200x47c5dc%20-%20name.md • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •

CVSS: 7.8EPSS: 0%CPEs: 2EXPL: 0

13 Oct 2022 — Tenda AC1200 US_AC6V2.0RTL_V15.03.06.51_multi_TDE01 was discovered to contain a buffer overflow in the 0x47de1c function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted request. Se ha detectado que Tenda AC1200 versión US_AC6V2.0RTL_V15.03.06.51_multi_TDE01, contiene un desbordamiento del búfer en la función 0x47de1c. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición diseñada • https://github.com/Davidteeri/Bug-Report/blob/main/tenda-AC6-%200x47de1c.md • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •

CVSS: 7.8EPSS: 0%CPEs: 2EXPL: 0

13 Oct 2022 — Tenda AC1200 US_AC6V2.0RTL_V15.03.06.51_multi_TDE01 was discovered to contain a buffer overflow in the 0x47c5dc function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted request. Se ha detectado que Tenda AC1200 versión US_AC6V2.0RTL_V15.03.06.51_multi_TDE01, contiene un desbordamiento de búfer en la función 0x47c5dc. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición diseñada • https://github.com/Davidteeri/Bug-Report/blob/main/tenda-AC6-%200x47c5dc_value.md • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •

CVSS: 7.8EPSS: 0%CPEs: 2EXPL: 0

13 Oct 2022 — Tenda AC1200 US_AC6V2.0RTL_V15.03.06.51_multi_TDE01 was discovered to contain a buffer overflow in the 0x4a12cc function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted request. Se ha detectado que Tenda AC1200 versión US_AC6V2.0RTL_V15.03.06.51_multi_TDE01, contiene un desbordamiento de búfer en la función 0x4a12cc. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición diseñada • https://github.com/Davidteeri/Bug-Report/blob/main/tenda-AC6-%200x4212cc.md • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •

CVSS: 7.8EPSS: 0%CPEs: 4EXPL: 0

13 Oct 2022 — Tenda AC1200 US_AC6V2.0RTL_V15.03.06.51_multi_TDE01 was discovered to contain a buffer overflow in the 0x47ce00 function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted request. Se ha detectado que Tenda AC1200 versión US_AC6V2.0RTL_V15.03.06.51_multi_TDE01, contiene un desbordamiento de búfer en la función 0x47ce00. Esta vulnerabilidad permite a atacantes causar una Denegación de Servicio (DoS) por medio de una petición diseñada • https://github.com/Davidteeri/Bug-Report/blob/main/tenda-AC6-%200x47ce00.md • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •