CVE-2020-10987
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply updates per vendor instructions.
Una vulnerabilidad en routers Tenda AC15 permite que atacantes ejecuten comandos dañinos en el dispositivo enviando solicitudes especialmente creadas. Esto es crítico porque un invasor puede tomar control total de su router sin necesidad de acceso especial.
El endpoint setUsbUnload en Tenda AC15 v15.03.05.19 es vulnerable a inyección de comandos del SO a través del parámetro POST deviceName, permitiendo ejecución remota de código no autenticada. La vulnerabilidad surge por falta de validación adecuada de entrada, permitiendo que atacantes inyecten metacaracteres de shell y ejecuten comandos arbitrarios con privilegios del router.
El análisis completo de esta CVE está disponible en portugués →