В Tenda i3 1.0.0.6(2204) обнаружена ошибка. Это влияет на функцию formSetCfm файла /goform/setcfm. Эта манипуляция аргументом funcpara1 вызывает переполнение буфера стека.
Возможна удаленная эксплуатация атаки. Эксплойт опубликован и может быть использован.
Показать оригинальное описание (EN)
A flaw has been found in Tenda i3 1.0.0.6(2204). This impacts the function formSetCfm of the file /goform/setcfm. This manipulation of the argument funcpara1 causes stack-based buffer overflow. Remote exploitation of the attack is possible. The exploit has been published and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0