首页 -> 安全研究

安全研究

安全漏洞
Tenda AX2 Pro命令执行漏洞(CVE-2024-48459)

发布日期:2024-10-25
更新日期:2024-11-21

受影响系统:
Tenda AX2 Pro V16.03.29.50
Tenda AX2 Pro v.DI_7003G-19.12.24A1
Tenda AX2 Pro 16.03.29.48_cn
描述:
CVE(CAN) ID: CVE-2024-48459

Tenda AX2 Pro是中国腾达(Tenda)公司的一款家庭用户设计入门级的千兆Wi-Fi 6路由器。
Tenda AX2 Pro v.DI_7003G-19.12.24A1V16.03.29.50版本、V16.03.29.50版本和V16.03.29.50版本存在命令执行漏洞,攻击者可利用该漏洞通过构造恶意payload来执行命令,进一步以最高权限获取路由器文件系统的shell访问权限。

<**>

建议:
厂商补丁:

Tenda
-----
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
http://www.tenda.cn/

浏览次数:34
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障