VYPR

I29 Firmware

by Tenda

CVEs (11)

  • CVE-2024-35338CriJul 16, 2024
    risk 0.64cvss 9.8epss 0.01

    Tenda i29V1.0 V1.0.0.5 was discovered to contain a hardcoded password for root.

  • CVE-2023-50992CriDec 20, 2023
    risk 0.64cvss 9.8epss 0.01

    Tenda i29 v1.0 V1.0.0.5 was discovered to contain a stack overflow via the ip parameter in the setPing function.

  • CVE-2023-50990CriDec 20, 2023
    risk 0.64cvss 9.8epss 0.01

    Tenda i29 v1.0 V1.0.0.5 was discovered to contain a buffer overflow via the rebootTime parameter in the sysScheduleRebootSet function.

  • CVE-2023-50989CriDec 20, 2023
    risk 0.64cvss 9.8epss 0.02

    Tenda i29 v1.0 V1.0.0.5 was discovered to contain a command injection vulnerability via the pingSet function.

  • CVE-2023-50988CriDec 20, 2023
    risk 0.64cvss 9.8epss 0.01

    Tenda i29 v1.0 V1.0.0.5 was discovered to contain a buffer overflow via the bandwidth parameter in the wifiRadioSetIndoor function.

  • CVE-2023-50987CriDec 20, 2023
    risk 0.64cvss 9.8epss 0.01

    Tenda i29 v1.0 V1.0.0.5 was discovered to contain a buffer overflow via the time parameter in the sysTimeInfoSet function.

  • CVE-2023-50986CriDec 20, 2023
    risk 0.64cvss 9.8epss 0.01

    Tenda i29 v1.0 V1.0.0.5 was discovered to contain a buffer overflow via the time parameter in the sysLogin function.

  • CVE-2023-50985CriDec 20, 2023
    risk 0.64cvss 9.8epss 0.01

    Tenda i29 v1.0 V1.0.0.5 was discovered to contain a buffer overflow via the lanGw parameter in the lanCfgSet function.

  • CVE-2023-50984CriDec 20, 2023
    risk 0.64cvss 9.8epss 0.01

    Tenda i29 v1.0 V1.0.0.5 was discovered to contain a buffer overflow via the ip parameter in the spdtstConfigAndStart function.

  • CVE-2023-50983CriDec 20, 2023
    risk 0.64cvss 9.8epss 0.02

    Tenda i29 v1.0 V1.0.0.5 was discovered to contain a command injection vulnerability via the sysScheduleRebootSet function.

  • CVE-2023-50991HigJan 5, 2024
    risk 0.49cvss 7.5epss 0.09

    Buffer Overflow vulnerability in Tenda i29 versions 1.0 V1.0.0.5 and 1.0 V1.0.0.2, allows remote attackers to cause a denial of service (DoS) via the pingIp parameter in the pingSet function.