Tenda HG6命令注入漏洞 CVE-2022-30425 CNVD-2022-46164

9.0 AV AC AU C I A
发布: 2022-06-02
修订: 2024-11-21

Tenda HG6是中国腾达(Tenda)公司的智能路由无源光网络终端。 Tenda HG6存在命令注入漏洞,该漏洞源于pingAddr 和 traceAddr参数未能正确过滤构造命令特殊字符、命令等。攻击者可利用该漏洞导致任意命令执行。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息