Уязвимость была обнаружена в Tenda FH451 1.0.0.9. Этой уязвимости подвержена функция formQuickIndex файла /goform/QuickIndex. Такая манипуляция аргументом mit_linktype/PPPOEPassword приводит к переполнению буфера стека.
Атаку можно запустить удаленно. Эксплойт общедоступен и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was identified in Tenda FH451 1.0.0.9. Affected by this vulnerability is the function formQuickIndex of the file /goform/QuickIndex. Such manipulation of the argument mit_linktype/PPPOEPassword leads to stack-based buffer overflow. It is possible to launch the attack remotely. The exploit is publicly available and might be used.
Характеристики атаки
Последствия
Строка CVSS v4.0