Уязвимость была обнаружена в Tenda AC21 16.03.08.16. Затронута функция formSetQosBand файла /goform/SetNetControlList. Выполнение манипуляций со списком аргументов приводит к переполнению буфера.
Атака может быть инициирована удаленно. Эксплойт теперь общедоступен и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was detected in Tenda AC21 16.03.08.16. Impacted is the function formSetQosBand of the file /goform/SetNetControlList. Performing a manipulation of the argument list results in buffer overflow. The attack can be initiated remotely. The exploit is now public and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Tenda Ac21_Firmware
cpe:2.3:o:tenda:ac21_firmware:16.03.08.16:*:*:*:*:*:*:*
|
— | — |
|
Tenda Ac21
cpe:2.3:h:tenda:ac21:1.0:*:*:*:*:*:*:*
|
— | — |