Уязвимость была обнаружена в Tenda FH1201 1.2.0.14(408). Это влияет на функцию WrlclientSet файла /goform/WrlclientSet обработчика параметров компонента. Выполнение манипуляций с аргументом GO приводит к переполнению буфера стека.
Атаку можно провести удаленно. Эксплойт теперь общедоступен и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was detected in Tenda FH1201 1.2.0.14(408). This impacts the function WrlclientSet of the file /goform/WrlclientSet of the component Parameter Handler. Performing a manipulation of the argument GO results in stack-based buffer overflow. The attack is possible to be carried out remotely. The exploit is now public and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Tenda Fh1201_Firmware
cpe:2.3:o:tenda:fh1201_firmware:1.2.0.14\(408\):*:*:*:*:*:*:*
|
— | — |
|
Tenda Fh1201
cpe:2.3:h:tenda:fh1201:-:*:*:*:*:*:*:*
|
— | — |