Ad

CVE-2026-86151

CRITICAL CVSS 4.0: 9,4 EPSS 2.04%
Обновлено 12 сентября 2026
Tenda
Параметр Значение
CVSS 9,4 (CRITICAL)
Тип уязвимости CWE-77 (Внедрение команд), CWE-78 (Внедрение команд ОС)
Поставщик Tenda
Публичный эксплойт Нет

Уязвимость была обнаружена в Tenda CP3 27.5.57.101. Затронутым элементом является функция sub_2F77E8 файла Apis/system.c компонента Управление конфигурацией сети. Выполнение манипуляции приводит к внедрению команды os.

Атака может быть инициирована удаленно.

Показать оригинальное описание (EN)

A vulnerability was detected in Tenda CP3 27.5.57.101. The affected element is the function sub_2F77E8 of the file Apis/system.c of the component Network Configuration Management. Performing a manipulation results in os command injection. The attack may be initiated remotely.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

tenda:cp3