В Tenda AC15 15.03.05.19 обнаружена уязвимость. Это влияет на функцию formSetCfm файла /goform/setcfm компонента обработчика запросов POST. Манипулирование аргументом funcpara1 приводит к переполнению буфера стека.
Атака может быть инициирована удаленно. Эксплойт был раскрыт публике и может быть использован.
Показать оригинальное описание (EN)
A vulnerability has been found in Tenda AC15 15.03.05.19. This affects the function formSetCfm of the file /goform/setcfm of the component POST Request Handler. The manipulation of the argument funcpara1 leads to stack-based buffer overflow. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Tenda Ac15_Firmware
cpe:2.3:o:tenda:ac15_firmware:15.03.05.19_multi:*:*:*:*:*:*:*
|
— | — |
|
Tenda Ac15
cpe:2.3:h:tenda:ac15:1.0:*:*:*:*:*:*:*
|
— | — |