PT-2025-43879 · Tenda · Tenda Ac6
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Tenda AC6 versão 15.03.06.50
Descrição
Existe uma vulnerabilidade de estouro de buffer baseado em pilha no componente de Manipulador de Solicitações HTTP do Tenda AC6 versão 15.03.06.50. A questão está relacionada ao processamento do arquivo
/goform/WifiGuestSet. A manipulação do argumento shareSpeed pode desencadear o estouro. O ataque pode ser lançado remotamente e o exploit foi divulgado publicamente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Stack Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tenda Ac6