CVE-2020-10987criticalbajo ataqueCWE-78

CVE-2020-10987

Publicada el · Actualizada el

100Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 9.8epss 80%
de la publicación al arma1928 días
Publicada en NVD13 jul
1ª PoC+1928d
CISA KEV+478d
probabilidad de explotación
80%top 1% de las CVE
explotación observada
síCISA + VulnCheck
1 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-05-03

Apply updates per vendor instructions.

En resumen

Una vulnerabilidad en routers Tenda AC15 permite que atacantes ejecuten comandos dañinos en el dispositivo enviando solicitudes especialmente creadas. Esto es crítico porque un invasor puede tomar control total de su router sin necesidad de acceso especial.

Detalle técnico

El endpoint setUsbUnload en Tenda AC15 v15.03.05.19 es vulnerable a inyección de comandos del SO a través del parámetro POST deviceName, permitiendo ejecución remota de código no autenticada. La vulnerabilidad surge por falta de validación adecuada de entrada, permitiendo que atacantes inyecten metacaracteres de shell y ejecuten comandos arbitrarios con privilegios del router.

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

The goform/setUsbUnload endpoint of Tenda AC15 AC1900 version 15.03.05.19 allows remote attackers to execute arbitrary system commands via the deviceName POST parameter.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.