PT-2026-31876 · Tenda · Tenda Ac9
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Name of the Vulnerable Software and Affected Versions
Tenda AC9 versão 15.03.02.13
Description
Uma vulnerabilidade existe no roteador Tenda AC9, especificamente no componente POST Request Handler. A função
formQuickIndex dentro do arquivo /goform/QuickIndex é suscetível a um estouro de buffer baseado em pilha. Isso ocorre devido à manipulação do argumento PPPOEPassword, permitindo a exploração remota. A exploração foi divulgada publicamente.Recommendations
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida temporária, considere restringir o acesso ao arquivo
/goform/QuickIndex.Exploit
Correção
Stack Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tenda Ac9