【漏洞预警】Tenda M3命令注入漏洞(CVE-2022-27076)

admin 2022年4月29日00:03:28安全漏洞评论20 views551字阅读1分50秒阅读模式

 01


漏洞描述




 


深圳市吉祥腾达科技有限公司于1999年创立。二十几年来,公司跟随世界互联网产业的迅猛扩张,致力于为世界建设值得信赖的好网络,不断发展壮大,成长为全球领先的网络设备提供商。
科技创新,是腾达科技的灵魂。公司拥有近千人的研发团队,在深圳、成都成立了双研发基地,拥有3000多人的生产中心,同时,一个建筑面积达12万平方米的腾达生产基地正在规划建设之中。
企业使命:让任何智能终端设备在任何地方,都能便捷、安全、高速地接入互联网和智能化的管理,实现人们智能化的生活。Tenda M3是中国腾达Tenda)公司的一款门禁控制器。

Tenda M3发现包含通过组件/goform/delAd的命令注入漏洞。


 02

漏洞危害



T
enda M3存在命令注入漏洞,该漏洞源于组件/goform/delAd未能正确过滤构造命令特殊字符、命令等,攻击者可利用该漏洞导致任意命令执行


 03

影响范围





Tenda M3 1.10 V1.0.0.12(4856)

04

漏洞等级

   

   高


 05

修复方案

厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://www.tenda.com.cn/














END

长按识别二维码,了解更多


【漏洞预警】Tenda M3命令注入漏洞(CVE-2022-27076)


原文始发于微信公众号(易东安全研究院):【漏洞预警】Tenda M3命令注入漏洞(CVE-2022-27076)

特别标注: 本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年4月29日00:03:28
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                  【漏洞预警】Tenda M3命令注入漏洞(CVE-2022-27076) http://cn-sec.com/archives/960387.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: