Уязвимость была обнаружена в Tenda F453 1.0.0.3. Затронута функция fromAdvSetWan файла /goform/AdvSetWan компонента httpd. Выполнение манипуляций с аргументом wanmode/PPPOEPassword может привести к переполнению буфера.
Атака может быть запущена удаленно. Эксплойт был публично раскрыт и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was determined in Tenda F453 1.0.0.3. Affected is the function fromAdvSetWan of the file /goform/AdvSetWan of the component httpd. Executing a manipulation of the argument wanmode/PPPOEPassword can lead to buffer overflow. The attack can be launched remotely. The exploit has been publicly disclosed and may be utilized.
Характеристики атаки
Последствия
Строка CVSS v4.0