Execució d’ordres Tenda FH1206
Jordi Mallol2024-05-27T09:46:07+02:00CVE-2024-35340 ALT: (8,8) CVSS3: 8,0 Tenda FH1206 podria permetre que un atacant remot autenticat executi ordres arbitràries al sistema, a causa de la vulnerabilitat de la injecció d'ordres a ip/goform/formexeCommand. En enviar una sol·licitud especialment dissenyada al paràmetre cmdinput, un atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries al sistema. [...]