Уязвимость была обнаружена в Tenda AC5 15.03.06.47. Затронута функция formWifiWpsOOB файла /goform/WifiWpsOOB компонента обработчика POST-запроса. Выполнение манипуляций с индексом аргумента приводит к переполнению буфера стека.
Возможна удаленная эксплуатация атаки. Эксплойт был обнародован и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was found in Tenda AC5 15.03.06.47. Impacted is the function formWifiWpsOOB of the file /goform/WifiWpsOOB of the component POST Request Handler. Performing a manipulation of the argument index results in stack-based buffer overflow. Remote exploitation of the attack is possible. The exploit has been made public and could be used.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Tenda Ac5_Firmware
cpe:2.3:o:tenda:ac5_firmware:15.03.06.47:*:*:*:*:*:*:*
|
— | — |
|
Tenda Ac5
cpe:2.3:h:tenda:ac5:1.0:*:*:*:*:*:*:*
|
— | — |