CVE-2020-35391
82Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.
ssvc Actcvss 9.6epss 35%
da publicação à arma765 dias
Publicada no NVD1 de jan.
1ª PoC+765d
VulnCheck+1356d
probabilidade de exploração
35%top 2% das CVEs
exploração observada
simVulnCheck
8 exploit(s) público(s)
Tenda N300 F3 12.01.01.48 devices allow remote attackers to obtain sensitive information (possibly including an http_passwd line) via a direct request for cgi-bin/DownloadCfg/RouterCfm.cfg, a related issue to CVE-2017-14942. NOTE: the vulnerability report may suggest that either a ? character must be placed after the RouterCfm.cfg filename, or that the HTTP request headers must be unusual, but it is not known why these are relevant to the device's HTTP response behavior.
CVSS:3.1/AC:L/AV:A/A:H/C:H/I:H/PR:N/S:C/UI:N
Produtos afetados
n/a · n/aPoCs públicas encontradas — 8
exploitdbwww.exploit-db.com/exploits/51317não verificadogithubgithub.com/4d000/Tenda-F3-V4★ 3githubgithub.com/H454NSec/CVE-2020-35391★ 2githubgithub.com/dumitory-dev/CVE-2020-35391-POC★ 2vulncheckvulncheck.com/xdb/1055dcfa6110não verificadocve_referencepacketstormsecurity.com/files/171773/Tenda-N300-F3-12.01.01.48-Header-Processing.htmlnão verificadovulncheckvulncheck.com/xdb/c5e1a715a137não verificadovulncheckvulncheck.com/xdb/0da2a46ef986não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.