Mittwoch · 07.10.2026 Ausgabe 130 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-35340

8,6 HIGH CVSS Basis-Score
Beschreibung

Das WLAN-Gerät Tenda FH1206 enthält eine Befehlsinjektions-Schwachstelle in seiner Web-Oberfläche. Betroffen ist eine Funktion der Geräteverwaltung, die über eine bestimmte Formular-Schnittstelle Eingaben entgegennimmt: Der Inhalt eines Übergabeparameters wird ohne ausreichende Prüfung an das zugrunde liegende Betriebssystem weitergereicht. Ein Angreifer kann dadurch eigene Systembefehle in die Anfrage einschleusen, die das Gerät anschließend ausführt. Auf diesem Weg lässt sich das Verhalten des Routers manipulieren, Schadcode nachladen oder dauerhafter Zugriff einrichten. Da es sich um ein Netzwerkgerät am Übergang zum Internet handelt, kann eine erfolgreiche Ausnutzung den gesamten über das Gerät laufenden Datenverkehr betreffen und als Ausgangspunkt für weitere Angriffe im lokalen Netz dienen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln