Tenda HG10是中国腾达(Tenda)公司的一个光猫路由器。 Tenda HG10 US_HG7_HG9_HG10re_300001138_en_xpon存在命令注入漏洞,该漏洞源于对文件/boaform/formSysCmd中参数sysCmd的错误操作,可能导致命令注入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-1689 | 7.3 HIGH | Tenda HG10 Login formLogin checkUserFromLanOrWan command injection |
| CVE-2026-1687 | 7.3 HIGH | Tenda HG10 Boa Webserver formSamba command injection |
No comments yet