【漏洞预警】Tenda M3命令注入漏洞(CVE-2022-27076)

admin 2022年4月29日00:03:28评论182 views字数 551阅读1分50秒阅读模式

 01


漏洞描述




 


深圳市吉祥腾达科技有限公司于1999年创立。二十几年来,公司跟随世界互联网产业的迅猛扩张,致力于为世界建设值得信赖的好网络,不断发展壮大,成长为全球领先的网络设备提供商。
科技创新,是腾达科技的灵魂。公司拥有近千人的研发团队,在深圳、成都成立了双研发基地,拥有3000多人的生产中心,同时,一个建筑面积达12万平方米的腾达生产基地正在规划建设之中。
企业使命:让任何智能终端设备在任何地方,都能便捷、安全、高速地接入互联网和智能化的管理,实现人们智能化的生活。Tenda M3是中国腾达Tenda)公司的一款门禁控制器。

Tenda M3发现包含通过组件/goform/delAd的命令注入漏洞。


 02

漏洞危害



T
enda M3存在命令注入漏洞,该漏洞源于组件/goform/delAd未能正确过滤构造命令特殊字符、命令等,攻击者可利用该漏洞导致任意命令执行


 03

影响范围





Tenda M3 1.10 V1.0.0.12(4856)

04

漏洞等级

   

   高


 05

修复方案

厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://www.tenda.com.cn/














END

长按识别二维码,了解更多


【漏洞预警】Tenda M3命令注入漏洞(CVE-2022-27076)


原文始发于微信公众号(易东安全研究院):【漏洞预警】Tenda M3命令注入漏洞(CVE-2022-27076)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年4月29日00:03:28
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞预警】Tenda M3命令注入漏洞(CVE-2022-27076)https://cn-sec.com/archives/960387.html

发表评论

匿名网友 填写信息