# N/A
## 概述
Tenda AC15 AC1900 版本 15.03.05.19 的 goform/setUsbUnload 端点允许远程攻击者通过 deviceName POST 参数执行任意系统命令。
## 影响版本
- Tenda AC15 AC1900 版本 15.03.05.19
## 细节
攻击者可以通过向 goform/setUsbUnload 端点发送包含恶意 deviceName 参数的 POST 请求,从而执行任意系统命令。
## 影响
该漏洞使得远程攻击者能够获取设备的控制权,执行任意操作,可能导致设备信息泄露或进一步的攻击。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | The goform/setUsbUnload endpoint of Tenda AC15 AC1900 version 15.03.05.19 allows remote attackers to execute arbitrary system commands via the deviceName POST parameter. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-10987.yaml | POC详情 |
| 2 | Writeup for Tenda AC15 router firmware rehosting and remote command execution (CVE-2020-10987) exploit replication. | https://github.com/Jaden-Bowers/Tenda-Router-VR-and-Exploit | POC详情 |
暂无评论