В Tenda FH451 1.0.0.9 обнаружена уязвимость. Эта уязвимость затрагивает функцию WrlclientSet файла /goform/WrlclientSet. Такая манипуляция аргументом GO приводит к переполнению буфера стека.
Атака может быть запущена удаленно. Эксплойт был раскрыт публике и может быть использован.
Показать оригинальное описание (EN)
A vulnerability has been found in Tenda FH451 1.0.0.9. This vulnerability affects the function WrlclientSet of the file /goform/WrlclientSet. Such manipulation of the argument GO leads to stack-based buffer overflow. The attack can be launched remotely. The exploit has been disclosed to the public and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Tenda Fh451_Firmware
cpe:2.3:o:tenda:fh451_firmware:1.0.0.9:*:*:*:*:*:*:*
|
— | — |
|
Tenda Fh451
cpe:2.3:h:tenda:fh451:-:*:*:*:*:*:*:*
|
— | — |