01
漏洞描述
深圳市吉祥腾达科技有限公司于1999年创立。二十几年来,公司跟随世界互联网产业的迅猛扩张,致力于为世界建设值得信赖的好网络,不断发展壮大,成长为全球领先的网络设备提供商。
科技创新,是腾达科技的灵魂。公司拥有近千人的研发团队,在深圳、成都成立了双研发基地,拥有3000多人的生产中心,同时,一个建筑面积达12万平方米的腾达生产基地正在规划建设之中。
企业使命:让任何智能终端设备在任何地方,都能便捷、安全、高速地接入互联网和智能化的管理,实现人们智能化的生活。Tenda M3是中国腾达(Tenda)公司的一款门禁控制器。
Tenda M3发现包含通过组件/goform/delAd的命令注入漏洞。
02
漏洞危害
Tenda M3存在命令注入漏洞,该漏洞源于组件/goform/delAd未能正确过滤构造命令特殊字符、命令等,攻击者可利用该漏洞导致任意命令执行
03
影响范围
Tenda M3 1.10 V1.0.0.12(4856)
04
漏洞等级
高危
05
修复方案
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://www.tenda.com.cn/
END
长按识别二维码,了解更多
原文始发于微信公众号(易东安全研究院):【漏洞预警】Tenda M3命令注入漏洞(CVE-2022-27076)
特别标注:
本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
- 我的微信
- 微信扫一扫
-
- 我的微信公众号
- 微信扫一扫
-
评论