Home

Description

EN DE

A vulnerability was identified in Tenda AC9 and AC15 15.03.05.14/15.03.05.18. This vulnerability affects the function formexeCommand of the file /goform/exeCommand. Such manipulation of the argument cmdinput leads to buffer overflow. The attack can be executed remotely. The exploit is publicly available and might be used.

Es wurde eine Schwachstelle in Tenda AC9 and AC15 15.03.05.14/15.03.05.18 entdeckt. Dabei betrifft es die Funktion formexeCommand der Datei /goform/exeCommand. Dank Manipulation des Arguments cmdinput mit unbekannten Daten kann eine buffer overflow-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.

PUBLISHED Reserved 2025-09-14 | Published 2025-09-15 | Updated 2025-09-15 | Assigner VulDB




HIGH: 8.7CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P
HIGH: 8.8CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:R
HIGH: 8.8CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:R
9.0AV:N/AC:L/Au:S/C:C/I:C/A:C/E:POC/RL:ND/RC:UR

Problem types

Buffer Overflow

Memory Corruption

Product status

15.03.05.14
affected

15.03.05.18
affected

15.03.05.14
affected

15.03.05.18
affected

Timeline

2025-09-14:Advisory disclosed
2025-09-14:VulDB entry created
2025-09-14:VulDB entry last update

Credits

shiny (VulDB User) reporter

References

vuldb.com/?id.323877 (VDB-323877 | Tenda AC9/AC15 exeCommand formexeCommand buffer overflow) vdb-entry technical-description

vuldb.com/?ctiid.323877 (VDB-323877 | CTI Indicators (IOB, IOC, IOA)) signature permissions-required

vuldb.com/?submit.647840 (Submit #647840 | Tenda Tenda AC15、AC9 AC15 V1.0BR_V15.03.05.18 AC9 V1.0BR_V15.03.05.14 Buffer Overflow) third-party-advisory

github.com/...93/mycve/blob/main/Tenda/Tenda_AC15_AC9_Bof.md related

github.com/...93/mycve/blob/main/Tenda/Tenda_AC15_AC9_Bof.md exploit

www.tenda.com.cn/ product

cve.org (CVE-2025-10443)

nvd.nist.gov (CVE-2025-10443)

Download JSON