В Tenda F453 1.0.0.3 обнаружена уязвимость безопасности. Этой проблеме подвержена функция frmL7ProtForm файла /goform/L7Prot компонента httpd. Выполнение манипуляций со страницей аргументов приводит к переполнению буфера.
Атаку можно провести удаленно. Эксплойт был опубликован и может быть использован для атак.
Показать оригинальное описание (EN)
A security flaw has been discovered in Tenda F453 1.0.0.3. Affected by this issue is the function frmL7ProtForm of the file /goform/L7Prot of the component httpd. Performing a manipulation of the argument page results in buffer overflow. The attack is possible to be carried out remotely. The exploit has been released to the public and may be used for attacks.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Tenda F453_Firmware
cpe:2.3:o:tenda:f453_firmware:1.0.0.3:*:*:*:*:*:*:*
|
— | — |
|
Tenda F453
cpe:2.3:h:tenda:f453:-:*:*:*:*:*:*:*
|
— | — |