В Tenda AC9 15.03.02.13 обнаружена уязвимость. Затронута функция formQuickIndex файла /goform/QuickIndex компонента обработчика POST-запроса. Такая манипуляция аргументом PPPOEPassword приводит к переполнению буфера стека.
Атаку можно запустить удаленно. Эксплойт был раскрыт публике и может быть использован.
Показать оригинальное описание (EN)
A vulnerability has been found in Tenda AC9 15.03.02.13. Impacted is the function formQuickIndex of the file /goform/QuickIndex of the component POST Request Handler. Such manipulation of the argument PPPOEPassword leads to stack-based buffer overflow. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0