PT-2022-7318 · Tenda · Tenda M3
CVE-2022-32043
·
Publicado
2022-07-01
·
Atualizado
2023-08-08
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Tenda M3 versão 1.0.0.12
Descrição
O problema está relacionado a um estouro de pilha na função
formSetAccessCodeInfo, que pode ser explorado para causar uma negação de serviço. Isso pode ser feito por um invasor remoto. A função vulnerável também é acessível através do endpoint goform/setAccessCodeData.Recomendações
Para o Tenda M3 versão 1.0.0.12, considere desativar a função
formSetAccessCodeInfo até que um patch esteja disponível. Restrinja o acesso ao endpoint goform/setAccessCodeData para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tenda M3