Description
A vulnerability was identified in Tenda AC9 and AC15 15.03.05.14/15.03.05.18. This vulnerability affects the function formexeCommand of the file /goform/exeCommand. Such manipulation of the argument cmdinput leads to buffer overflow. The attack can be executed remotely. The exploit is publicly available and might be used.
Es wurde eine Schwachstelle in Tenda AC9 and AC15 15.03.05.14/15.03.05.18 entdeckt. Dabei betrifft es die Funktion formexeCommand der Datei /goform/exeCommand. Dank Manipulation des Arguments cmdinput mit unbekannten Daten kann eine buffer overflow-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Product status
15.03.05.18
15.03.05.18
Timeline
| 2025-09-14: | Advisory disclosed | 
| 2025-09-14: | VulDB entry created | 
| 2025-09-14: | VulDB entry last update | 
Credits
shiny (VulDB User) 
References
vuldb.com/?id.323877 (VDB-323877 | Tenda AC9/AC15 exeCommand formexeCommand buffer overflow) 
vuldb.com/?ctiid.323877 (VDB-323877 | CTI Indicators (IOB, IOC, IOA)) 
vuldb.com/?submit.647840 (Submit #647840 | Tenda Tenda AC15、AC9 AC15 V1.0BR_V15.03.05.18 AC9 V1.0BR_V15.03.05.14 Buffer Overflow) 
github.com/...93/mycve/blob/main/Tenda/Tenda_AC15_AC9_Bof.md 
github.com/...93/mycve/blob/main/Tenda/Tenda_AC15_AC9_Bof.md 
www.tenda.com.cn/