- 2026-03-11
Shenzhen Tenda Technology Co.,Ltd.のTenda i3 Firmwareにおける複数の脆弱性
Tenda i3 1.0.0.6(2204)に脆弱性が発見されました。この脆弱性は/goform/setAutoPingファイルのformSetAutoPing関数に影響します。ping1およびping2引数の操作により、スタックベースのバ……
Tenda i3 1.0.0.6(2204)に脆弱性が発見されました。この脆弱性は/goform/setAutoPingファイルのformSetAutoPing関数に影響します。ping1およびping2引数の操作により、スタックベースのバ……
Tenda i3 1.0.0.6(2204)に脆弱性が判明しました。影響を受けるのは/goform/exeCommandファイルのformexeCommand関数です。cmdinput引数の操作により、スタックベースのバッファオーバーフロー……
Tenda i3 1.0.0.6(2204)に脆弱性が特定されました。これは/goform/WifiMacFilterGetファイルのformWifiMacFilterGet関数に影響します。引数indexの操作によりスタックベースのバッフ……
Tenda i3 1.0.0.6(2204)にセキュリティ上の脆弱性が発見されました。この脆弱性は、ファイル/goform/WifiMacFilterSetの関数formWifiMacFilterSetに影響を及ぼします。引数indexの操……
SmartRemoteモジュールはURLの読み込みに関して制限が不十分であるため、一部の情報が漏洩する可能性があります。
バックアップ復元機能は、バックアップファイル内の予期しないまたは認識されないタグを適切に検証しません。このように細工されたファイルが復元されると、挿入されたタグがシェルによって解釈され、ルート権限で任意のコマンドを実行します。成功した悪用に……
Perl用のApache::Session::Generate::MD5バージョン1.94までのバージョンは、安全でないセッションIDを生成します。Apache::Session::Generate::MD5はセッションIDを安全でない方法……
モデムには不適切な入力検証が存在する可能性があります。これにより、リモートから追加の実行権限を必要とせずにサービス拒否(DoS)攻撃を引き起こすことが可能です。