Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qwwj-2xhc-x8v6

Опубликовано: 28 окт. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

In Tenda ax1803 v1.0.0.1, the http requests handled by the fromAdvSetMacMtuWan functions, wanSpeed, cloneType, mac, can cause a stack overflow and enable remote code execution (RCE).

In Tenda ax1803 v1.0.0.1, the http requests handled by the fromAdvSetMacMtuWan functions, wanSpeed, cloneType, mac, can cause a stack overflow and enable remote code execution (RCE).

EPSS

Процентиль: 89%
0.04458
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 9.8
nvd
больше 3 лет назад

In Tenda ax1803 v1.0.0.1, the http requests handled by the fromAdvSetMacMtuWan functions, wanSpeed, cloneType, mac, can cause a stack overflow and enable remote code execution (RCE).

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость функций fromAdvSetMacMtuWan, wanSpeed, cloneType и mac микропрограммного обеспечения маршрутизаторов Tenda ax1803, позволяющая нарушителю выполнить произвольный код или вызвать переполнение стека

EPSS

Процентиль: 89%
0.04458
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-787