PT-2026-30460 · Tenda · Tenda Ch22
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Name of the Vulnerable Software and Affected Versions
Tenda CH22 versão 1.0.0.1
Description
Uma fraqueza foi identificada no Tenda CH22 versão 1.0.0.1. Um estouro de buffer baseado em pilha pode ser acionado manipulando o argumento
GO da função formWrlExtraSet dentro do arquivo /goform/WrlExtraSet. Isso pode ser executado remotamente. Um exploit para esta questão foi divulgado publicamente.Recommendations
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
Buffer Overflow
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tenda Ch22