Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Question_H

#22471de 53,622
10CVSS total
Vulnerabilidades · 1
PT-2024-7348
10
2024-09-26
Tenda · Tenda Routers G3 · CVE-2024-46628
Nome do software vulnerável e versões afetadas: Firmware do roteador Tenda G3, versão 15.03.05.05 Descrição: O problema está relacionado a uma vulnerabilidade de execução remota de código no firmware do roteador Tenda G3. Essa vulnerabilidade pode ser explorada por meio do parâmetro `usbPartitionName` na função `formSetUSBPartitionUmount`, permitindo que um invasor remoto execute comandos arbitrários. A vulnerabilidade está associada à falta de sanitização de elementos especiais. Recomendações: Para a versão 15.03.05.05 do firmware do roteador Tenda G3, como solução temporária, considere desativar a função `formSetUSBPartitionUmount` até que um patch esteja disponível. Restrinja o acesso ao parâmetro `usbPartitionName` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.