Tenda AC15是中国腾达(Tenda)公司的一款无线路由器。 Tenda AC15 US_AC15V1.0BR_V15.03.05.20_multi_TDE01.bin版本存在安全漏洞,该漏洞源于易受缓冲区溢出的影响。堆栈溢出漏洞存在于web的/goform/setpptpservercfg接口中,使用sanf函数将发送的post数据startip和endip复制到堆栈中,导致堆栈溢出。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-30284 | 9.0 CRITICAL | libnmap 参数注入漏洞 |
| CVE-2022-28557 | Tenda AC15 操作系统命令注入漏洞 | |
| CVE-2022-28067 | Sandboxie Classic 安全漏洞 | |
| CVE-2022-28508 | MantisBT 跨站脚本漏洞 | |
| CVE-2022-27461 | nopCommerce 输入验证错误漏洞 | |
| CVE-2022-28806 | FUJITSU LIEFBOOK devices 缓冲区错误漏洞 | |
| CVE-2022-28488 | libwav 安全漏洞 | |
| CVE-2022-29950 | Experian Hunter 安全漏洞 | |
| CVE-2022-28512 | Fantastic Blog CMS SQL注入漏洞 | |
| CVE-2022-29347 | Web@rchiv 代码问题漏洞 | |
| CVE-2022-28568 | Sourcecodesterk Doctor Appointment System 代码问题漏洞 | |
| CVE-2022-28552 | CScms SQL注入漏洞 | |
| CVE-2022-28099 | Poultry Farm Management System SQL注入漏洞 | |
| CVE-2022-28940 | H3C MagicR100 安全漏洞 | |
| CVE-2021-42235 | Enhancesoft osTicket SQL注入漏洞 | |
| CVE-2022-29942 | Talend Administration Center 代码问题漏洞 | |
| CVE-2022-29943 | Talend Administration Center 代码问题漏洞 | |
| CVE-2022-30241 | Node.js 跨站脚本漏洞 | |
| CVE-2022-29155 | OpenLDAP SQL注入漏洞 | |
| CVE-2022-30288 | Agoo 安全漏洞 |
显示前 20 条,共 42 条。 查看全部 → →
暂无评论