tenda kayıtları
tenda üreticisine ait 1.847 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 3 · %0,2
- Silahlaştırılmış
- 3 · %0,2
- Pre-auth RCE
- 174
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- 478 gün
Tekrar eden sınıflar
- CWE-787 Out-of-bounds Write583
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer414
- CWE-121 Stack-based Buffer Overflow362
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')148
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')81
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')54
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
1.847 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
95Hemen | CVE-2021-31755Silahlaştırılmış | An issue was discovered on Tenda AC11 devices with firmware through 02.03.01.104_CN.tenda · ac11 firmware · CWE-787 | Kritik9,8 | KEV | %86,9 | 7 May 2021 |
93Hemen | CVE-2020-10987Silahlaştırılmış | The goform/setUsbUnload endpoint of Tenda AC15 AC1900 version 15.03.05.19 allows remote attackers to execute arbitrary system commands via ttenda · ac15 firmware · CWE-78 | Kritik9,8 | KEV | %79,8 | 13 Tem 2020 |
72Bu hafta | CVE-2018-14558Silahlaştırılmış | An issue was discovered on Tenda AC7 devices with firmware through V15.03.06.44_CN(AC7), AC9 devices with firmware through V15.03.05.19(6318tenda · ac7 firmware · CWE-78 | Kritik9,8 | KEV | %8,7 | 30 Eki 2018 |
52Planlayın | CVE-2022-42233Kavram kanıtı | Tenda 11N with firmware version V5.07.33_cn suffers from an Authentication Bypass vulnerability.tenda · 11n firmware · CWE-287 | Kritik9,8 | — | %42,7 | 20 Eki 2022 |
49Planlayın | CVE-2022-32054İstismar yok | Tenda AC10 US_AC10V1.0RTL_V15.03.06.26_multi_TD01 was discovered to contain a remote code execution (RCE) vulnerability via the lanIp parametenda · ac10 firmware · CWE-78 | Kritik9,8 | — | %34,8 | 7 Tem 2022 |
47Planlayın | CVE-2022-30023Kavram kanıtı | Tenda ONT GPON AC1200 Dual band WiFi HG9 v1.0.1 is vulnerable to Command Injection via the Ping function.tenda · hg9 firmware · CWE-78 | Yüksek8,8 | — | %39,2 | 16 Haz 2022 |
47Planlayın | CVE-2022-35555İstismar yok | A command injection vulnerability exists in /goform/exeCommand in Tenda W6 V1.0.0.9(4122), which allows attackers to construct cmdinput paratenda · w6 firmware · CWE-78 | Kritik9,8 | — | %26,0 | 12 Ağu 2022 |
46Planlayın | CVE-2023-27076İstismar yok | Command injection vulnerability found in Tenda G103 v.1.0.0.5 allows attacker to execute arbitrary code via a the language parameter.tenda · g103 firmware · CWE-78 | Kritik9,8 | — | %22,9 | 10 Nis 2023 |
46Planlayın | CVE-2022-28557İstismar yok | There is a command injection vulnerability at the /goform/setsambacfg interface of Tenda AC15 US_AC15V1.0BR_V15.03.05.20_multi_TDE01.bin devtenda · ac15 firmware · CWE-78 | Kritik9,8 | — | %22,6 | 4 May 2022 |
45Planlayın | CVE-2022-29592İstismar yok | Tenda TX9 Pro 22.03.02.10 devices allow OS command injection via set_route (called by doSystemCmd_route).tenda · tx9 pro firmware · CWE-78 | Kritik9,8 | — | %20,1 | 5 May 2022 |
45Planlayın | CVE-2015-5995Kavram kanıtı | Mediabridge Medialink MWN-WAPR300N devices with firmware 5.07.50 and Tenda N3 Wireless N150 devices allow remote attackers to obtain administenda · n3 wireless n150 · CWE-264 | Kritik9,8 | — | %19,1 | 31 Ara 2015 |
45Planlayın | CVE-2022-24144İstismar yok | Tenda AX3 v16.03.12.10_CN was discovered to contain a command injection vulnerability in the function WanParameterSetting.tenda · ax3 firmware · CWE-77 | Kritik9,8 | — | %18,5 | 3 Şub 2022 |
44Planlayın | CVE-2023-46370İstismar yok | Tenda W18E V16.01.0.8(1576) has a command injection vulnerability via the hostName parameter in the formSetNetCheckTools function.tenda · w18e firmware · CWE-77 | Kritik9,8 | — | %18,1 | 25 Eki 2023 |
44Planlayın | CVE-2023-25234Kavram kanıtı | Tenda AC500 V2.0.1.9(1307) is vulnerable to Buffer Overflow in function fromAddressNat via parameters entrys and mitInterface.tenda · ac500 firmware · CWE-787 | Kritik9,8 | — | %16,6 | 27 Şub 2023 |
44Planlayın | CVE-2021-46393İstismar yok | There is a stack buffer overflow vulnerability in the formSetPPTPServer function of Tenda-AX3 router V16.03.12.10_CN.tenda · ax3 firmware · CWE-787 | Kritik9,8 | — | %15,9 | 4 Mar 2022 |
44Planlayın | CVE-2014-5246Kavram kanıtı | The Shenzhen Tenda Technology Tenda A5s router with firmware 3.02.05_CN allows remote attackers to bypass authentication and gain administratenda · a5s firmware · CWE-264 | Kritik10,0 | — | %12,5 | 22 Ağu 2014 |
43Planlayın | CVE-2022-40855İstismar yok | Tenda W20E router V15.11.0.6 contains a stack overflow in the function formSetPortMapping with post request 'goform/setPortMapping/'.tenda · w20e firmware · CWE-787 | Kritik9,8 | — | %13,8 | 23 Eyl 2022 |
43Planlayın | CVE-2022-24995İstismar yok | Tenda AX3 v16.03.12.10_CN was discovered to contain a stack overflow in the function fromSetSysTime.tenda · ax3 firmware · CWE-787 | Kritik9,8 | — | %13,6 | 10 Mar 2022 |
43Planlayın | CVE-2023-49043İstismar yok | Buffer Overflow vulnerability in Tenda AX1803 v.1.0.0.1 allows a remote attacker to execute arbitrary code via the wpapsk_crypto parameter itenda · ax1803 firmware · CWE-787 | Kritik9,8 | — | %13,2 | 27 Kas 2023 |
43Planlayın | CVE-2023-51092İstismar yok | Tenda M3 V1.0.0.12(4856) was discovered to contain a stack overflow via the function upgrade.tenda · m3 firmware · CWE-787 | Kritik9,8 | — | %12,9 | 26 Ara 2023 |
42Planlayın | CVE-2022-25450İstismar yok | Tenda AC6 V15.03.05.09_multi was discovered to contain a stack overflow via the list parameter in the SetVirtualServerCfg function.tenda · ac6 firmware · CWE-787 | Kritik9,8 | — | %11,6 | 18 Mar 2022 |
42Planlayın | CVE-2022-35559İstismar yok | A stack overflow vulnerability exists in /goform/setAutoPing in Tenda W6 V1.0.0.9(4122), which allows an attacker to construct ping1 paramettenda · w6 firmware · CWE-787 | Kritik9,8 | — | %11,4 | 12 Ağu 2022 |
42Planlayın | CVE-2024-46048İstismar yok | Tenda FH451 v1.0.0.9 has a command injection vulnerability in the formexeCommand function itenda · fh451 firmware · CWE-77 | Kritik9,8 | — | %10,5 | 13 Eyl 2024 |
42Planlayın | CVE-2022-25414İstismar yok | Tenda AC9 V15.03.2.21_cn was discovered to contain a stack overflow via the parameter NPTR.tenda · ac9 firmware · CWE-787 | Kritik9,8 | — | %10,4 | 24 Şub 2022 |
42Planlayın | CVE-2022-32032İstismar yok | Tenda AX1806 v1.0.0.1 was discovered to contain a stack overflow via the deviceList parameter in the function formAddMacfilterRule.tenda · ax1806 firmware · CWE-787 | Kritik9,8 | — | %10,4 | 1 Tem 2022 |
- CVE-2021-3175595Hemen
An issue was discovered on Tenda AC11 devices with firmware through 02.03.01.104_CN.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %87tenda · ac11 firmware7 May 2021
- CVE-2020-1098793Hemen
The goform/setUsbUnload endpoint of Tenda AC15 AC1900 version 15.03.05.19 allows remote attackers to execute arbitrary system commands via t
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %80tenda · ac15 firmware13 Tem 2020
- CVE-2018-1455872Bu hafta
An issue was discovered on Tenda AC7 devices with firmware through V15.03.06.44_CN(AC7), AC9 devices with firmware through V15.03.05.19(6318
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %9tenda · ac7 firmware30 Eki 2018
- CVE-2022-4223352Planlayın
Tenda 11N with firmware version V5.07.33_cn suffers from an Authentication Bypass vulnerability.
KritikCVSS 9,8Kavram kanıtıEPSS %43tenda · 11n firmware20 Eki 2022
- CVE-2022-3205449Planlayın
Tenda AC10 US_AC10V1.0RTL_V15.03.06.26_multi_TD01 was discovered to contain a remote code execution (RCE) vulnerability via the lanIp parame
KritikCVSS 9,8İstismar yokEPSS %35tenda · ac10 firmware7 Tem 2022
- CVE-2022-3002347Planlayın
Tenda ONT GPON AC1200 Dual band WiFi HG9 v1.0.1 is vulnerable to Command Injection via the Ping function.
YüksekCVSS 8,8Kavram kanıtıEPSS %39tenda · hg9 firmware16 Haz 2022
- CVE-2022-3555547Planlayın
A command injection vulnerability exists in /goform/exeCommand in Tenda W6 V1.0.0.9(4122), which allows attackers to construct cmdinput para
KritikCVSS 9,8İstismar yokEPSS %26tenda · w6 firmware12 Ağu 2022
- CVE-2023-2707646Planlayın
Command injection vulnerability found in Tenda G103 v.1.0.0.5 allows attacker to execute arbitrary code via a the language parameter.
KritikCVSS 9,8İstismar yokEPSS %23tenda · g103 firmware10 Nis 2023
- CVE-2022-2855746Planlayın
There is a command injection vulnerability at the /goform/setsambacfg interface of Tenda AC15 US_AC15V1.0BR_V15.03.05.20_multi_TDE01.bin dev
KritikCVSS 9,8İstismar yokEPSS %23tenda · ac15 firmware4 May 2022
- CVE-2022-2959245Planlayın
Tenda TX9 Pro 22.03.02.10 devices allow OS command injection via set_route (called by doSystemCmd_route).
KritikCVSS 9,8İstismar yokEPSS %20tenda · tx9 pro firmware5 May 2022
- CVE-2015-599545Planlayın
Mediabridge Medialink MWN-WAPR300N devices with firmware 5.07.50 and Tenda N3 Wireless N150 devices allow remote attackers to obtain adminis
KritikCVSS 9,8Kavram kanıtıEPSS %19tenda · n3 wireless n15031 Ara 2015
- CVE-2022-2414445Planlayın
Tenda AX3 v16.03.12.10_CN was discovered to contain a command injection vulnerability in the function WanParameterSetting.
KritikCVSS 9,8İstismar yokEPSS %19tenda · ax3 firmware3 Şub 2022
- CVE-2023-4637044Planlayın
Tenda W18E V16.01.0.8(1576) has a command injection vulnerability via the hostName parameter in the formSetNetCheckTools function.
KritikCVSS 9,8İstismar yokEPSS %18tenda · w18e firmware25 Eki 2023
- CVE-2023-2523444Planlayın
Tenda AC500 V2.0.1.9(1307) is vulnerable to Buffer Overflow in function fromAddressNat via parameters entrys and mitInterface.
KritikCVSS 9,8Kavram kanıtıEPSS %17tenda · ac500 firmware27 Şub 2023
- CVE-2021-4639344Planlayın
There is a stack buffer overflow vulnerability in the formSetPPTPServer function of Tenda-AX3 router V16.03.12.10_CN.
KritikCVSS 9,8İstismar yokEPSS %16tenda · ax3 firmware4 Mar 2022
- CVE-2014-524644Planlayın
The Shenzhen Tenda Technology Tenda A5s router with firmware 3.02.05_CN allows remote attackers to bypass authentication and gain administra
KritikCVSS 10,0Kavram kanıtıEPSS %12tenda · a5s firmware22 Ağu 2014
- CVE-2022-4085543Planlayın
Tenda W20E router V15.11.0.6 contains a stack overflow in the function formSetPortMapping with post request 'goform/setPortMapping/'.
KritikCVSS 9,8İstismar yokEPSS %14tenda · w20e firmware23 Eyl 2022
- CVE-2022-2499543Planlayın
Tenda AX3 v16.03.12.10_CN was discovered to contain a stack overflow in the function fromSetSysTime.
KritikCVSS 9,8İstismar yokEPSS %14tenda · ax3 firmware10 Mar 2022
- CVE-2023-4904343Planlayın
Buffer Overflow vulnerability in Tenda AX1803 v.1.0.0.1 allows a remote attacker to execute arbitrary code via the wpapsk_crypto parameter i
KritikCVSS 9,8İstismar yokEPSS %13tenda · ax1803 firmware27 Kas 2023
- CVE-2023-5109243Planlayın
Tenda M3 V1.0.0.12(4856) was discovered to contain a stack overflow via the function upgrade.
KritikCVSS 9,8İstismar yokEPSS %13tenda · m3 firmware26 Ara 2023
- CVE-2022-2545042Planlayın
Tenda AC6 V15.03.05.09_multi was discovered to contain a stack overflow via the list parameter in the SetVirtualServerCfg function.
KritikCVSS 9,8İstismar yokEPSS %12tenda · ac6 firmware18 Mar 2022
- CVE-2022-3555942Planlayın
A stack overflow vulnerability exists in /goform/setAutoPing in Tenda W6 V1.0.0.9(4122), which allows an attacker to construct ping1 paramet
KritikCVSS 9,8İstismar yokEPSS %11tenda · w6 firmware12 Ağu 2022
- CVE-2024-4604842Planlayın
Tenda FH451 v1.0.0.9 has a command injection vulnerability in the formexeCommand function i
KritikCVSS 9,8İstismar yokEPSS %11tenda · fh451 firmware13 Eyl 2024
- CVE-2022-2541442Planlayın
Tenda AC9 V15.03.2.21_cn was discovered to contain a stack overflow via the parameter NPTR.
KritikCVSS 9,8İstismar yokEPSS %10tenda · ac9 firmware24 Şub 2022
- CVE-2022-3203242Planlayın
Tenda AX1806 v1.0.0.1 was discovered to contain a stack overflow via the deviceList parameter in the function formAddMacfilterRule.
KritikCVSS 9,8İstismar yokEPSS %10tenda · ax1806 firmware1 Tem 2022