Уязвимость в Tenda AC23 16.03.07.52, классифицированная как критическая. Функция sub_46C940 файла /goform/setMacFilterCfg компонента httpd …
Уязвимость в Tenda AC23 16.03.07.52, классифицированная как критическая. Функция sub_46C940 файла /goform/setMacFilterCfg компонента httpd уязвима к переполнению буфера на основе стека. Манипуляция аргументом deviceList приводит к уязвимости. Атака может быть запущена удаленно, и существует публичный эксплойт [1]. Источники: - [1] https://vuldb.com/?id.317317 - [2] https://vuldb.com/?ctiid.317317 - [3] https://vuldb.com/?submit.619604 - [4] https://github.com/Thir0th/Thir0th-CVE/blob/main/Tenda%20AC23_V16.03.07.52_has_a_stack_overflow.md - [5] https://www.tenda.com.cn/
Продукт использует путь поиска, содержащий элемент без кавычек, в котором присутствуют пробелы или другие разделители. Это может вынудить продукт обращаться к ресурсам в родительском каталоге.
https://cwe.mitre.org/data/definitions/428.html →Открыть в коллекции CWE →