CVE-2026-4975

HIGH CVSS 4.0: 7,4 EPSS 0.08%
Обновлено 3 апреля 2026
Tenda
Параметр Значение
CVSS 7,4 (HIGH)
Тип уязвимости CWE-121 (Переполнение буфера в стеке), CWE-119 (Переполнение буфера), CWE-787 (Запись за пределами буфера)
Поставщик Tenda
Публичный эксплойт Нет

В Tenda AC15 15.03.05.19 обнаружена уязвимость. Это влияет на функцию formSetCfm файла /goform/setcfm компонента обработчика запросов POST. Манипулирование аргументом funcpara1 приводит к переполнению буфера стека.

Атака может быть инициирована удаленно. Эксплойт был раскрыт публике и может быть использован.

Показать оригинальное описание (EN)

A vulnerability has been found in Tenda AC15 15.03.05.19. This affects the function formSetCfm of the file /goform/setcfm of the component POST Request Handler. The manipulation of the argument funcpara1 leads to stack-based buffer overflow. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Tenda Ac15_Firmware
cpe:2.3:o:tenda:ac15_firmware:15.03.05.19_multi:*:*:*:*:*:*:*
Tenda Ac15
cpe:2.3:h:tenda:ac15:1.0:*:*:*:*:*:*:*