Уязвимость обнаружена в Totolink A800R 4.1.2cu.5137_B20200730. Это влияет на функцию setAppEasyWizardConfig в библиотеке /lib/cste_modules/app.so. Манипулирование аргументом apcliSsid приводит к переполнению буфера.
Атака может быть осуществлена удаленно. Эксплойт теперь общедоступен и может быть использован.
Показать оригинальное описание (EN)
A vulnerability was detected in Totolink A800R 4.1.2cu.5137_B20200730. This impacts the function setAppEasyWizardConfig in the library /lib/cste_modules/app.so. The manipulation of the argument apcliSsid results in buffer overflow. The attack can be executed remotely. The exploit is now public and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0