В Tenda FH451 1.0.0.9 обнаружена ошибка. Это влияет на функцию formWrlExtraSet файла /goform/WrlExtraSet. Эта манипуляция аргументом GO вызывает переполнение буфера стека.
Атака может быть инициирована удаленно. Эксплойт опубликован и может быть использован.
Показать оригинальное описание (EN)
A flaw has been found in Tenda FH451 1.0.0.9. This affects the function formWrlExtraSet of the file /goform/WrlExtraSet. This manipulation of the argument GO causes stack-based buffer overflow. The attack can be initiated remotely. The exploit has been published and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Tenda Fh451_Firmware
cpe:2.3:o:tenda:fh451_firmware:1.0.0.9:*:*:*:*:*:*:*
|
— | — |
|
Tenda Fh451
cpe:2.3:h:tenda:fh451:-:*:*:*:*:*:*:*
|
— | — |