Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-40876

Опубликовано: 27 окт. 2022
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

In Tenda ax1803 v1.0.0.1, the http requests handled by the fromAdvSetMacMtuWan functions, wanSpeed, cloneType, mac, can cause a stack overflow and enable remote code execution (RCE).

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:tenda:ax1803_firmware:1.0.0.1:*:*:*:*:*:*:*
cpe:2.3:h:tenda:ax1803:-:*:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.04458
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-787
CWE-787

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

In Tenda ax1803 v1.0.0.1, the http requests handled by the fromAdvSetMacMtuWan functions, wanSpeed, cloneType, mac, can cause a stack overflow and enable remote code execution (RCE).

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость функций fromAdvSetMacMtuWan, wanSpeed, cloneType и mac микропрограммного обеспечения маршрутизаторов Tenda ax1803, позволяющая нарушителю выполнить произвольный код или вызвать переполнение стека

EPSS

Процентиль: 89%
0.04458
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-787
CWE-787