Description
A vulnerability was identified in Tenda AC20 16.03.08.12. Affected is the function websFormDefine of the file /goform/telnet of the component Telnet Service. The manipulation leads to command injection. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used.
In Tenda AC20 16.03.08.12 wurde eine Schwachstelle gefunden. Dabei betrifft es die Funktion websFormDefine der Datei /goform/telnet der Komponente Telnet Service. Mittels dem Manipulieren mit unbekannten Daten kann eine command injection-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Product status
Timeline
2025-08-16: | Advisory disclosed |
2025-08-16: | VulDB entry created |
2025-08-16: | VulDB entry last update |
Credits
n0ps1ed (VulDB User)
References
vuldb.com/?id.320358 (VDB-320358 | Tenda AC20 Telnet Service telnet websFormDefine command injection)
vuldb.com/?ctiid.320358 (VDB-320358 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.632232 (Submit #632232 | Tenda AC20 V16.03.08.12 Command Injection)
github.com/ZZ2266/.github.io/blob/main/AC20/telnet/readme.md
github.com/ZZ2266/.github.io/blob/main/AC20/telnet/readme.md
www.tenda.com.cn/