CVE-2026-24105

CRITICAL CVSS 3.1: 9,8 EPSS 1.65%
Обновлено 3 марта 2026
goform
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик goform
Публичный эксплойт Нет

Проблема была обнаружена в goform/formsetUsbUnload в Tenda AC15V1.0 V15.03.05.18_multi. Значение `v1` не было проверено, что потенциально может привести к уязвимости внедрения команд, если оно будет введено в doSystemCmd.

Показать оригинальное описание (EN)

An issue was discovered in goform/formsetUsbUnload in Tenda AC15V1.0 V15.03.05.18_multi. The value of `v1` was not checked, potentially leading to a command injection vulnerability if injected into doSystemCmd.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1