Уязвимость была обнаружена в Tenda i3 1.0.0.6(2204). Эта проблема связана с функцией formexeCommand файла /goform/exeCommand. Выполнение манипуляций с аргументом cmdinput может привести к переполнению буфера стека.
Атака может быть осуществлена удаленно. Эксплойт был публично раскрыт и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was determined in Tenda i3 1.0.0.6(2204). Affected by this issue is the function formexeCommand of the file /goform/exeCommand. Executing a manipulation of the argument cmdinput can lead to stack-based buffer overflow. The attack may be performed from remote. The exploit has been publicly disclosed and may be utilized.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Tenda I3_Firmware
cpe:2.3:o:tenda:i3_firmware:1.0.0.6\(2204\):*:*:*:*:*:*:*
|
— | — |
|
Tenda I3
cpe:2.3:h:tenda:i3:-:*:*:*:*:*:*:*
|
— | — |