# Tenda AC9/AC15 命令注入漏洞
## 概述
Tenda AC9 和 AC15 固件版本 15.03.05.14 中存在一个命令注入漏洞。
## 影响版本
- **Tenda AC9**
- **Tenda AC15**
- **固件版本:15.03.05.14**
## 漏洞细节
漏洞存在于 `/goform/exeCommand` 文件中的 `formexeCommand` 函数。攻击者通过构造恶意的 `cmdinput` 参数,可在目标系统中实施操作系统命令注入。
## 影响
该漏洞允许远程攻击者通过网络发起攻击,执行任意操作系统命令。目前,该漏洞的利用代码已被公开,存在被主动利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: mycve/Tenda/Tenda_AC9_CJ.md at main · 2664521593/mycve · GitHub -- 🔗来源链接
标签: related
标题: mycve/Tenda/Tenda_AC9_CJ.md at main · 2664521593/mycve · GitHub -- 🔗来源链接
标签: exploit
标题: Submit #647838: Tenda Tenda AC9 V1.0BR_V15.03.05.14 OS Command Injection -- 🔗来源链接
标签: third-party-advisory
标题: Submit #647839: Tenda Tenda AC15 V1.0BR_V15.03.05.18 OS Command Injection -- 🔗来源链接
标签: third-party-advisory
暂无评论