Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2wh3-v786-vq3m

Опубликовано: 14 нояб. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 9.1

Описание

Tenda AX1806 V1.0.0.1 contains a heap overflow vulnerability in setSchedWifi function, in which the src and v12 are directly obtained from http request parameter schedStartTime and schedEndTime without checking their size.

Tenda AX1806 V1.0.0.1 contains a heap overflow vulnerability in setSchedWifi function, in which the src and v12 are directly obtained from http request parameter schedStartTime and schedEndTime without checking their size.

EPSS

Процентиль: 38%
0.00171
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-122
CWE-787

Связанные уязвимости

CVSS3: 9.1
nvd
около 2 лет назад

Tenda AX1806 V1.0.0.1 contains a heap overflow vulnerability in setSchedWifi function, in which the src and v12 are directly obtained from http request parameter schedStartTime and schedEndTime without checking their size.

CVSS3: 9.1
fstec
больше 2 лет назад

Уязвимость функции setSchedWifi() микропрограммного обеспечения маршрутизаторов Tenda AX1806, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 38%
0.00171
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-122
CWE-787