Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qwwj-2xhc-x8v6

Опубликовано: 28 окт. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

In Tenda ax1803 v1.0.0.1, the http requests handled by the fromAdvSetMacMtuWan functions, wanSpeed, cloneType, mac, can cause a stack overflow and enable remote code execution (RCE).

In Tenda ax1803 v1.0.0.1, the http requests handled by the fromAdvSetMacMtuWan functions, wanSpeed, cloneType, mac, can cause a stack overflow and enable remote code execution (RCE).

EPSS

Процентиль: 78%
0.01897
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 9.8
nvd
почти 4 года назад

In Tenda ax1803 v1.0.0.1, the http requests handled by the fromAdvSetMacMtuWan functions, wanSpeed, cloneType, mac, can cause a stack overflow and enable remote code execution (RCE).

CVSS3: 9.8
fstec
почти 4 года назад

Уязвимость функций fromAdvSetMacMtuWan, wanSpeed, cloneType и mac микропрограммного обеспечения маршрутизаторов Tenda ax1803, позволяющая нарушителю выполнить произвольный код или вызвать переполнение стека

EPSS

Процентиль: 78%
0.01897
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-787