← Back to browse · API

CVE-2024-42634

Severity
CRITICAL
CVSS
9.8
EPSS
0.02208
Risk score
39.97
CISA KEV
No
PoC
No
Published
2024-08-16
Modified
2024-08-16
First seen
2026-08-07
Aliases
EUVD-2024-39731, GHSA-4HMR-HM34-JJ9G
Products
n/a:n/a n/a
Sources
euvd EUVD-2024-39731

Description

A Command Injection vulnerability exists in formWriteFacMac of the httpd binary in Tenda AC9 v15.03.06.42. As a result, attacker can execute OS commands with root privileges.

References