Уязвимость была обнаружена в Tenda F453 1.0.0.3. Эта уязвимость затрагивает функцию fromSafeClientFilter файла /goform/SafeClientFilter компонента «Обработчик параметров». Выполнение манипуляций с аргументом menufacturer/Go приводит к переполнению буфера стека.
Атаку можно провести удаленно. Эксплойт был обнародован и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was found in Tenda F453 1.0.0.3. This vulnerability affects the function fromSafeClientFilter of the file /goform/SafeClientFilter of the component Parameters Handler. Performing a manipulation of the argument menufacturer/Go results in stack-based buffer overflow. The attack is possible to be carried out remotely. The exploit has been made public and could be used.
Характеристики атаки
Последствия
Строка CVSS v4.0