Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-24113

Опубликовано: 02 мар. 2026
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

An issue was discovered in Tenda W20E V4.0br_V15.11.0.6. Attackers may exploit the vulnerability by controlling the value of nptr. When this value is passed into the getMibPrefix function and concatenated using sprintf without proper size validation, it could lead to a buffer overflow vulnerability.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:tenda:w20e_firmware:15.11.0.6:*:*:*:*:*:*:*
cpe:2.3:h:tenda:w20e:4.0:*:*:*:*:*:*:*

EPSS

Процентиль: 48%
0.00649
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-120
CWE-120

Связанные уязвимости

CVSS3: 9.8
github
6 месяцев назад

An issue was discovered in Tenda W20E V4.0br_V15.11.0.6. Attackers may exploit the vulnerability by controlling the value of `nptr`. When this value is passed into the `getMibPrefix` function and concatenated using `sprintf` without proper size validation, it could lead to a buffer overflow vulnerability.

CVSS3: 9.8
fstec
6 месяцев назад

Уязвимость функции getMibPrefix (goform/formWifiFilterRulesModify) микропрограммного обеспечения маршрутизаторов Tenda W20E, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 48%
0.00649
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-120
CWE-120