В Tenda M3 1.0.0.10 обнаружена ошибка. Эта уязвимость затрагивает функцию setAdvPolicyData файла /goform/setAdvPolicyData компонента Destination Handler. Выполнение манипуляций с аргументом policyType может привести к переполнению буфера.
Атака может быть осуществлена удаленно. Эксплойт опубликован и может быть использован.
Показать оригинальное описание (EN)
A flaw has been found in Tenda M3 1.0.0.10. This vulnerability affects the function setAdvPolicyData of the file /goform/setAdvPolicyData of the component Destination Handler. Executing a manipulation of the argument policyType can lead to buffer overflow. The attack can be executed remotely. The exploit has been published and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0