PT-2026-72016 · Tenda · W20E
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Tenda W20E versão 15.11.0.6(1068 1546 841) CN TDC
Description
Um ataque remoto é possível devido a um estouro de buffer baseado em pilha (stack-based buffer overflow), que ocorre quando um buffer na pilha é sobrescrito. Este problema existe na função
ipMacBindListStore() dentro do endpoint /goform/addIpMacBind quando a variável IPMacBindRule é manipulada.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso ao endpoint
/goform/addIpMacBind para minimizar o risco de exploração.Exploit
Buffer Overflow
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
W20E