Уязвимость была обнаружена в Tenda F453 1.0.0.3. Этой уязвимости подвержена функция formWrlsafeset файла /goform/AdvSetWrlsafeset компонента httpd. Такая манипуляция аргументом mit_ssid_index приводит к переполнению буфера.
Атака может быть осуществлена удаленно. Эксплойт общедоступен и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was identified in Tenda F453 1.0.0.3. Affected by this vulnerability is the function formWrlsafeset of the file /goform/AdvSetWrlsafeset of the component httpd. Such manipulation of the argument mit_ssid_index leads to buffer overflow. The attack can be executed remotely. The exploit is publicly available and might be used.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Tenda F453_Firmware
cpe:2.3:o:tenda:f453_firmware:1.0.0.3:*:*:*:*:*:*:*
|
— | — |
|
Tenda F453
cpe:2.3:h:tenda:f453:-:*:*:*:*:*:*:*
|
— | — |