CVE-2020-35391
Tenda N300 F3 12.01.01.48 Geräte ermöglichen entfernten Angreifern, sensible Informationen (möglicherweise einschließlich einer http_passwd-Zeile) über eine...
- Veröffentlicht
- 01.01.2021
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 07.04.2023
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Tenda N300 F3 12.01.01.48 Geräte ermöglichen entfernten Angreifern, sensible Informationen (möglicherweise einschließlich einer http_passwd-Zeile) über eine direkte Anfrage an cgi-bin/DownloadCfg/RouterCfm.cfg zu erlangen, ein verwandtes Problem zu CVE-2017-14942. HINWEIS: Der Schwachstellenbericht legt nahe, dass entweder ein ?-Zeichen nach dem Dateinamen RouterCfm.cfg platziert werden muss oder dass die HTTP-Anfrageheader ungewöhnlich sein müssen, aber es ist nicht bekannt, warum diese für das HTTP-Antwortverhalten des Geräts relevant sind.
Quellen
4- Tenda-F3-V4Exploit
Python-Skript zur Ausnutzung von CVE-2020-35391 auf Tenda F3 V3/V4-Routern, das unbefugten Download von Konfigurations-, Flash- und Syslog-Dateien ermöglicht.
Tenda N300 Authentifizierungs-Bypass via fehlerhaften HTTP-Request-Header
- CVE-2020-35391Exploit
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.