Уязвимость была обнаружена в Tenda i6 1.0.0.7(2204). Этой проблеме подвержена функция R7WebsSecurityHandler компонента HTTP Handler. Эта манипуляция вызывает обход пути.
Атаку можно инициировать удаленно. Эксплойт был публично раскрыт и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was determined in Tenda i6 1.0.0.7(2204). Affected by this issue is the function R7WebsSecurityHandlerfunction of the component HTTP Handler. This manipulation causes path traversal. It is possible to initiate the attack remotely. The exploit has been publicly disclosed and may be utilized.
Характеристики атаки
Последствия
Строка CVSS v4.0