Уязвимость была обнаружена в Tenda F451 1.0.0.7. Затронута функция fromDhcpListClient файла /goform/DhcpListClient компонента httpd. Манипулирование страницей аргументов приводит к переполнению буфера стека.
Атака может быть запущена удаленно. Эксплойт теперь общедоступен и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was detected in Tenda F451 1.0.0.7. Affected is the function fromDhcpListClient of the file /goform/DhcpListClient of the component httpd. The manipulation of the argument page results in stack-based buffer overflow. The attack can be launched remotely. The exploit is now public and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0