PT-2022-24368 · Tenda · Tenda Ac18 Wifi Router+1

CVE-2022-38325

·

Publicado

2022-09-15

·

Atualizado

2022-09-19

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Roteador Wi-Fi Tenda AC15, versão V15.03.05.19 multi
Roteador Wi-Fi Tenda AC18, versão V15.03.05.19 multi
Descrição
Foi detectada uma vulnerabilidade de estouro de buffer por meio do parâmetro filePath no endpoint da API “/goform/expandDlnaFile”.
Recomendações
Para o roteador WiFi Tenda AC15 versão V15.03.05.19 multi, evite usar o parâmetro filePath no endpoint da API “/goform/expandDlnaFile” até que o problema seja resolvido.
Para o roteador Wi-Fi Tenda AC18 versão V15.03.05.19 multi, evite usar o parâmetro filePath no endpoint da API “/goform/expandDlnaFile” até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-38325

Produtos afetados

Tenda Ac15 Wifi Router
Tenda Ac18 Wifi Router