В Tenda AC8 была выявлена слабость до 16.03.50.11. Эта уязвимость затрагивает функцию doSystemCmd файла /goform/SysToolChangePwd конечной точки HTTP компонента. Эта манипуляция аргументом local_2c вызывает переполнение буфера стека.
Атака может быть инициирована удаленно. The exploit has been made available to the public and could be used for attacks.
Показать оригинальное описание (EN)
A weakness has been identified in Tenda AC8 up to 16.03.50.11. This vulnerability affects the function doSystemCmd of the file /goform/SysToolChangePwd of the component HTTP Endpoint. This manipulation of the argument local_2c causes stack-based buffer overflow. The attack can be initiated remotely. The exploit has been made available to the public and could be used for attacks.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Tenda Ac8_Firmware
cpe:2.3:o:tenda:ac8_firmware:*:*:*:*:*:*:*:*
|
— |
<= 16.03.50.11
|
|
Tenda Ac8
cpe:2.3:h:tenda:ac8:5.0:*:*:*:*:*:*:*
|
— | — |