Tenda AX1803 WanParameterSetting函数命令注入漏洞 CVE-2022-34596 CNVD-2022-51588

7.5 AV AC AU C I A
发布: 2022-07-06
修订: 2024-11-21

Tenda AX1803是中国腾达(Tenda)公司的一款双频千兆WIFI6路由器。 Tenda AX1803 v1.0.0.1_2890版本存在命令注入漏洞,该漏洞源于 WanParameterSetting函数未能正确过滤构造命令特殊字符、命令等。攻击者可利用此漏洞导致任意命令执行。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息