CVE-2017-16923
Command Injection vulnerability in app_data_center on Shenzhen Tenda Ac9 US_AC9V1.0BR_V15.03.05.14_multi_TD01, Ac9 ac9_kf_V15.03.05.19(6318_)_cn, Ac15 US_AC15V1.0BR_V15.03.05.18_multi_TD01, Ac15 US_AC15V1.0BR_V15.03.05.19_multi_TD01, Ac18 US_AC18V1.0BR_V15.03.05.05_multi_TD01, and Ac18 ac18_kf_V15.03.05.19(6318_)_cn devices allows remote unauthenticated attackers to execute arbitrary OS commands via a crafted cgi-bin/luci/usbeject?dev_name= GET request from the LAN. This occurs because the "sub_A6E8 usbeject_process_entry" function executes a system function with untrusted input.
Published:Nov 21, 2017
Last Modified:Apr 20, 2025
EPS:Nov 21, 2017
EPSS Score:0.03467
CVSS Score:8.8
Affected Products
Vendor
Product
Action
Vendor
Tenda
Product
Ac15
Tenda
Ac15
Vendor
Tenda
Product
Ac15 Firmware
Tenda
Ac15 Firmware
Vendor
Tenda
Product
Ac18
Tenda
Ac18
Vendor
Tenda
Product
Ac18 Firmware
Tenda
Ac18 Firmware
Vendor
Tenda
Product
Ac9
Tenda
Ac9
Vendor
Tenda
Product
Ac9 Firmware
Tenda
Ac9 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
