В Tenda W3 1.0.0.3(2204) обнаружена уязвимость безопасности. Эта проблема затрагивает функцию formWifiMacFilterGet файла /goform/WifiMacFilterGet обработчика параметров POST компонента. Выполнение манипуляций с аргументом wl_radio приводит к переполнению буфера стека.
Атаку можно инициировать удаленно. Эксплойт был опубликован и может быть использован для атак.
Показать оригинальное описание (EN)
A security flaw has been discovered in Tenda W3 1.0.0.3(2204). This issue affects the function formWifiMacFilterGet of the file /goform/WifiMacFilterGet of the component POST Parameter Handler. Performing a manipulation of the argument wl_radio results in stack-based buffer overflow. It is possible to initiate the attack remotely. The exploit has been released to the public and may be used for attacks.
Характеристики атаки
Последствия
Строка CVSS v4.0