В Tenda AC8 16.03.34.06 обнаружена уязвимость. Это влияет на функцию webCgiGetUploadFile файла /cgi-bin/UploadCfg компонента Httpd Service. Манипулирование границей аргумента приводит к переполнению буфера стека.
Атаку можно инициировать удаленно. Эксплойт был раскрыт публике и может быть использован.
Показать оригинальное описание (EN)
A vulnerability has been found in Tenda AC8 16.03.34.06. This affects the function webCgiGetUploadFile of the file /cgi-bin/UploadCfg of the component Httpd Service. The manipulation of the argument boundary leads to stack-based buffer overflow. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Tenda Ac8_Firmware
cpe:2.3:o:tenda:ac8_firmware:16.03.34.06:*:*:*:*:*:*:*
|
— | — |
|
Tenda Ac8
cpe:2.3:h:tenda:ac8:-:*:*:*:*:*:*:*
|
— | — |