# N/A
## 概述
Tenda AC9 V15.03.06.42_multi 版本中发现了一个命令注入漏洞。此漏洞位于 `formsetUsbUnload` 函数中,通过 `deviceName` 参数可利用。
## 影响版本
- Tenda AC9 V15.03.06.42_multi
## 细节
攻击者可以通过精心构造的请求利用 `deviceName` 参数中的命令注入漏洞,执行任意命令。
## 影响
此漏洞允许攻击者执行任意命令,可能导致系统受损或被控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: VulnForIoT/Tenda_AC/AC9_formsetUsbUnload at main · Summermu/VulnForIoT · GitHub -- 🔗来源链接
标签: