Уязвимость была обнаружена в Tenda AC9 15.03.02.13. Затронутым элементом является функция decodePwd файла /goform/WizardHandle компонента обработчика POST-запроса. Манипулирование аргументом WANS приводит к переполнению буфера стека.
Атака может быть инициирована удаленно. Эксплойт был обнародован и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was found in Tenda AC9 15.03.02.13. The affected element is the function decodePwd of the file /goform/WizardHandle of the component POST Request Handler. Performing a manipulation of the argument WANS results in stack-based buffer overflow. The attack can be initiated remotely. The exploit has been made public and could be used.
Характеристики атаки
Последствия
Строка CVSS v4.0