Описание
Tenda AC8V4.0 V16.03.34.06 was discovered to contain a stack overflow via the deviceid parameter in the get_parentControl_list_Info function.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:tenda:ac8_firmware:16.03.34.06:*:*:*:*:*:*:*
cpe:2.3:h:tenda:ac8:4.0:*:*:*:*:*:*:*
EPSS
Процентиль: 38%
0.0017
Низкий
7.5 High
CVSS3
Дефекты
CWE-121
Связанные уязвимости
CVSS3: 7.5
github
11 месяцев назад
Tenda AC8V4.0 V16.03.34.06 was discovered to contain a stack overflow via the deviceid parameter in the get_parentControl_list_Info function.
CVSS3: 7.5
fstec
11 месяцев назад
Уязвимость функции get_parentControl_list_Info микропрограммного обеспечения маршрутизаторов Tenda AC8V4, позволяющая нарушителю выполнить произвольный код через специально созданный параметр deviceid
EPSS
Процентиль: 38%
0.0017
Низкий
7.5 High
CVSS3
Дефекты
CWE-121