CVE-2026-4254

HIGH CVSS 4.0: 8,9 EPSS 0.17%
Обновлено 20 марта 2026
Tenda
Параметр Значение
CVSS 8,9 (HIGH)
Уязвимые версии до 16.03.50.11
Тип уязвимости CWE-121 (Переполнение буфера в стеке), CWE-787 (Запись за пределами буфера), CWE-119 (Переполнение буфера)
Поставщик Tenda
Публичный эксплойт Нет

В Tenda AC8 была выявлена ​​слабость до 16.03.50.11. Эта уязвимость затрагивает функцию doSystemCmd файла /goform/SysToolChangePwd конечной точки HTTP компонента. Эта манипуляция аргументом local_2c вызывает переполнение буфера стека.

Атака может быть инициирована удаленно. The exploit has been made available to the public and could be used for attacks.

Показать оригинальное описание (EN)

A weakness has been identified in Tenda AC8 up to 16.03.50.11. This vulnerability affects the function doSystemCmd of the file /goform/SysToolChangePwd of the component HTTP Endpoint. This manipulation of the argument local_2c causes stack-based buffer overflow. The attack can be initiated remotely. The exploit has been made available to the public and could be used for attacks.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Tenda Ac8_Firmware
cpe:2.3:o:tenda:ac8_firmware:*:*:*:*:*:*:*:*
<= 16.03.50.11
Tenda Ac8
cpe:2.3:h:tenda:ac8:5.0:*:*:*:*:*:*:*