# Tenda AC9 POST 请求中 SetIPTVCfg 形式的命令注入漏洞 formSetIptv
## 概述
Tenda AC9 版本 15.03.02.13 中发现了一个严重漏洞,该漏洞可能导致命令注入攻击。
## 影响版本
- Tenda AC9 15.03.02.13
## 细节
该漏洞存在于文件 `/goform/SetIPTVCfg` 中的 `formSetIptv` 函数处理 POST 请求的部分。通过操纵传入参数列表,攻击者可以触发命令注入攻击。此攻击可以通过远程方式发起。
## 影响
该漏洞被评定为关键级别,攻击细节已公开,可能已被利用。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: The AI workspace that works for you. | Notion -- 🔗来源链接
标签: exploit