Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3jfq-h25g-xqjx

Опубликовано: 21 янв. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Tenda AX3 firmware v16.03.12.11 contains a stack overflow in formSetIptv via the vlanId parameter, which can cause memory corruption and enable remote code execution.

Tenda AX3 firmware v16.03.12.11 contains a stack overflow in formSetIptv via the vlanId parameter, which can cause memory corruption and enable remote code execution.

EPSS

Процентиль: 52%
0.00293
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-121

Связанные уязвимости

CVSS3: 9.8
nvd
14 дней назад

Tenda AX3 firmware v16.03.12.11 contains a stack overflow in formSetIptv via the vlanId parameter, which can cause memory corruption and enable remote code execution.

CVSS3: 9.8
fstec
14 дней назад

Уязвимость функции formSetIptv() микропрограммного обеспечения маршрутизаторов Tenda AX3, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 52%
0.00293
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-121