一、 漏洞 CVE-2024-2763 基础信息
漏洞标题
AC10U帐篷套装formSetCfm设置堆栈溢出
来源:AIGC 神龙大模型
漏洞描述信息
在 Tenda AC10U 15.03.06.48 版本中发现了一个高危漏洞。文件 goform/setcfm 的 formSetCfm 功能受到了影响。通过操纵参数 funcpara1,可能导致基于栈的缓冲区溢出。这种攻击可能来自远程。该漏洞已公开披露,并可能存在利用风险。此漏洞的标识符为 VDB-257600。注意:关于此次披露,我们很早就联系了供应商,但对方未以任何方式回应。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
跨界内存写
来源:AIGC 神龙大模型
漏洞标题
Tenda AC10U setcfm formSetCfm stack-based overflow
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability, which was classified as critical, has been found in Tenda AC10U 15.03.06.48. Affected by this issue is the function formSetCfm of the file goform/setcfm. The manipulation of the argument funcpara1 leads to stack-based buffer overflow. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. The identifier of this vulnerability is VDB-257600. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
栈缓冲区溢出
来源:美国国家漏洞数据库 NVD
漏洞标题
Tenda AC10 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Tenda AC10是中国腾达(Tenda)公司的一款无线路由器。 Tenda AC10U 15.03.06.48版本存在安全漏洞,该漏洞源于文件goform/setcfm的函数formSetCfm的参数funcpara1存在缓冲区溢出漏洞。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-2763 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-2763 的情报信息