CVE-2020-35391
تسمح أجهزة Tenda N300 F3 12.01.01.48 للمهاجمين عن بُعد بالحصول على معلومات حساسة (ربما تتضمن سطر http_passwd) عبر طلب مباشر إلى...
- تم النشر
- 01/01/2021
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/04/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح أجهزة Tenda N300 F3 12.01.01.48 للمهاجمين عن بُعد بالحصول على معلومات حساسة (ربما تتضمن سطر http_passwd) عبر طلب مباشر إلى cgi-bin/DownloadCfg/RouterCfm.cfg، وهي مشكلة مرتبطة بـ CVE-2017-14942. ملاحظة: قد يشير تقرير الثغرة إلى أنه يجب وضع حرف ? بعد اسم الملف RouterCfm.cfg، أو أن ترويسات طلب HTTP يجب أن تكون غير معتادة، ولكن من غير المعروف لماذا تكون هذه الأمور ذات صلة بسلوك استجابة الجهاز لطلبات HTTP.
المصادر
4- Tenda-F3-V4استغلال
نص بايثون لاستغلال CVE-2020-35391 على أجهزة التوجيه Tenda F3 V3/V4، مما يتيح التحميل غير المصرح به لملفات التهيئة والذاكرة الوميضية وسجل النظام.
تجاوز المصادقة في Tenda N300 عبر ترويسة طلب HTTP تالفة
- CVE-2020-35391استغلال
ثغرة في معالجة رؤوس طلبات HTTP غير الصالحة في Tenda f3.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.